12
返回列表 发新帖
楼主: lifetouch
收起左侧

[友情提醒] 送给喜欢手动杀毒爱好者的小礼物..

[复制链接]
evilrabbit
发表于 2009-9-13 17:26:21 | 显示全部楼层

回复 10楼 dl123100 的帖子

  限制使用xuetr的手法是什么?md5? 厂商?还是加驱被阻止?
lifetouch
 楼主| 发表于 2009-9-13 17:27:49 | 显示全部楼层
原帖由 dl123100 于 2009-9-13 17:18 发表
目前反馈的能让XueTr可能无法工作的病毒就只有鸽子、马吉斯、Rustock和TDSS系列
虽然我这基本没法重现



鸽子不是暗组一类的专用版都没有这功能.甲壳虫的也有.
在各大hacker论坛流通的都不厉害.

另外的几个我连名字都没听过,真惭愧...
lifetouch
 楼主| 发表于 2009-9-13 17:32:16 | 显示全部楼层
原帖由 evilrabbit 于 2009-9-13 17:26 发表
  限制使用xuetr的手法是什么?md5? 厂商?还是加驱被阻止?



都不是..
lifetouch
 楼主| 发表于 2009-9-13 17:44:35 | 显示全部楼层
vm 里的截图.

当把help.exe和help.dll结束以后.xt就可以正常运行了.功能好像也没有受限.


1.JPG

终止再次运行起来后.用XT只查到这一项和它有关..

[ 本帖最后由 lifetouch 于 2009-9-13 17:53 编辑 ]
1.JPG
dl123100
发表于 2009-9-13 18:44:22 | 显示全部楼层
原帖由 evilrabbit 于 2009-9-13 17:26 发表
  限制使用xuetr的手法是什么?md5? 厂商?还是加驱被阻止?

很多情况下都是阻止了XueTr主程序与驱动通信

评分

参与人数 1人气 +1 收起 理由
evilrabbit + 1 感谢解答: )

查看全部评分

dl123100
发表于 2009-9-13 19:20:45 | 显示全部楼层
确实被anti了

[ 本帖最后由 dl123100 于 2009-9-13 19:21 编辑 ]
XP-2009-09-13-19-15-38.png
evilrabbit
发表于 2009-9-13 20:53:13 | 显示全部楼层
附件密码多少?

[ 本帖最后由 evilrabbit 于 2009-9-13 20:58 编辑 ]
lifetouch
 楼主| 发表于 2009-9-13 21:17:28 | 显示全部楼层
原帖由 evilrabbit 于 2009-9-13 20:53 发表
附件密码多少?





双击打开压缩包就能看见...是为了防止不小心双击.  因为运行后并不占资源...当重启电脑.再过一段时间会自动运行system权限的iexplore.exe进程..就像以前的灰鸽子.一样..   另外还伴有一个随机数字或字母组合程序运行起来.也许有一个downloader藏起来了.

[ 本帖最后由 lifetouch 于 2009-9-14 08:23 编辑 ]
evilrabbit
发表于 2009-9-13 21:45:57 | 显示全部楼层

回复 18楼 lifetouch 的帖子

我用的是7z
lifetouch
 楼主| 发表于 2009-9-13 21:52:23 | 显示全部楼层
原帖由 evilrabbit 于 2009-9-13 21:45 发表
我用的是7z



[:27:] 123456
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-3 00:56 , Processed in 0.088842 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表