楼主: elst5523183
收起左侧

[已解决] 能穿透《Shadow Defender 1.1.0.278 简体中文封装版》的病毒样本

 关闭 [复制链接]
Beloved
发表于 2009-5-21 13:17:49 | 显示全部楼层
原帖由 fufuji97 于 2009-5-21 13:07 发表 你得试试,应该加两个驱动再替换系统文件,那样穿透的概率大些




1,我向来不给未知程序加载驱动的机会,

2,Windows 目录那里也严格限制了


BTW,我不用影子的

ssyknuwyg
发表于 2009-5-21 13:19:59 | 显示全部楼层
千穿万穿,马屁不穿,sd被穿,乃至ps被穿我都不惊讶
fufuji97
头像被屏蔽
发表于 2009-5-21 13:32:52 | 显示全部楼层

回复 12楼 ssyknuwyg 的帖子

著名水手的点评的确入木三分
fufuji97
头像被屏蔽
发表于 2009-5-21 13:33:21 | 显示全部楼层

回复 11楼 ahu2422 的帖子

禁写流的
fufuji97
头像被屏蔽
发表于 2009-5-21 13:34:08 | 显示全部楼层
样本已下载,有机会试试
Beloved
发表于 2009-5-21 13:35:18 | 显示全部楼层

回复 14楼 fufuji97 的帖子


偶的原则是,在不影响自己使用的前提下

规则尽量 BT


一步干倒样本更好,省的大战三百回合
fufuji97
头像被屏蔽
发表于 2009-5-21 13:38:39 | 显示全部楼层

回复 16楼 ahu2422 的帖子

昨天一个朋友,从网上下载了一个硬件驱动,没开影子,直接就装,结果中招了,ghost镜像给删了,也回不去了
Jacky2
发表于 2009-5-21 16:21:36 | 显示全部楼层
偶试了,
VM 6、sp3、SD官方最新版(今天刚下的)、样本1

结果:没事
-------------------------------
!偶这里没事,但不代表此样本不可穿110278简封版!
DoctorL
头像被屏蔽
发表于 2009-5-21 16:57:38 | 显示全部楼层

回复 17楼 fufuji97 的帖子

说老实话,如果我下到一个硬件驱动,在只有SSM+SD的情况下,也是直接装真实系统,不过当然这个驱动得官方下载的,而不是驱动之家之类的下载站下的
fufuji97
头像被屏蔽
发表于 2009-5-21 20:46:37 | 显示全部楼层
此样本已确认可以穿透sd278,漏了一个ACPIEC.sys,应该是老病毒了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-12 00:45 , Processed in 0.096954 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表