楼主: softkiller
收起左侧

[微点] myprokillertmp.sys关闭所有杀软监控

[复制链接]
Lazey
发表于 2009-6-28 16:49:30 | 显示全部楼层
微点不拦截加驱 这点要改进、、
virusman
发表于 2009-6-28 17:07:20 | 显示全部楼层
一个病毒发现一个监控程序在工作,杀掉监控程序后,仍能执行自己原有的功能,称为“过”
另一个病毒发现监控程序在工作,自己不工作直接退出,虽然监控程序没有报,但不能称为“过”。
所以,“有没有报警”不能作为“过”的唯一依据。

[ 本帖最后由 virusman 于 2009-6-28 17:11 编辑 ]
野马
发表于 2009-6-28 17:24:48 | 显示全部楼层
有没有人解析一下最后一个样本
softkiller
 楼主| 发表于 2009-6-28 17:31:04 | 显示全部楼层
发给官方了 等待微点更新吧
大汉天子1
发表于 2009-6-28 17:47:49 | 显示全部楼层
原帖由 SONGLEI 于 2009-6-28 16:35 发表
当微点比不过卡巴、NIS等杀软套装,微点就不是杀软,不能和杀软比
当微点比不过TF或MATUTU等相似的行为判断式杀软或不相上下,微点就不是HIPS,不能和智能HIPS比

结果微点是主动防御,悬在空中的未知技术的主动防 ...

呵呵,说得妙

[ 本帖最后由 大汉天子1 于 2009-6-28 17:55 编辑 ]
xyao
发表于 2009-6-28 19:46:24 | 显示全部楼层
原帖由 野马 于 2009-6-28 17:24 发表
有没有人解析一下最后一个样本


XHMAIN.EXE?动作挺简单的,先是关闭任务管理器,然后修改时间到2000-01-08,最后shutdown关机
langhuan1
发表于 2009-6-29 01:42:15 | 显示全部楼层
错了,恩,对了一点,原本是这样的,因今天我看到楼主的附件,样本包,一时手痒下载了,但是后来发觉没有那么简单,他首先关了微点,关了任务管理器,但是我那里没有修改系统的时间,蓝屏了一次,第二次继续,没有蓝屏,但是运行XHKILLR.EXE就有问题了,出现了关网,关微点,关DW,汗,结果没有去里它,关机出去玩了,到今晚上回来开机感觉慢慢的,就重启了一下,汗,出现一个什么,sotk错误,要手动复制过去,然后我开了PE复制过去了,都没有效果,搞到我又重装系统,哦,可怜的我啊
virusman
发表于 2009-6-29 23:23:37 | 显示全部楼层

回复 67楼 langhuan1 的帖子

这个“病毒”将C:\WINDOWS\system32\drivers\etc\hosts文件更名为hosts.o1d,并重建C:\WINDOWS\system32\drivers\etc\hosts,在这个文件中屏蔽网络,只要把hosts.o1d重新更名为hosts就可以了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-18 02:25 , Processed in 0.091463 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表