楼主: 红烧大馋豆
收起左侧

[微点] 过主防,有兴趣的分析下(官方已答复,看37楼)

  [复制链接]
virusman
发表于 2009-12-30 12:08:15 | 显示全部楼层
回复 9# darnaydeng


   需要重启计算机,该病毒第一次运行时,只将自身复制到system32目录中,并增加自启动项,然后删除自身程序,进程退出后什么也不干了,这时微点没有报警。重启计算机后,system32目录的备份程序开始工作,这时微点报毒。
wcj20236
头像被屏蔽
发表于 2009-12-30 12:09:24 | 显示全部楼层
回复 4# virusman

你是在局域网环境中么?还是adsl?
virusman
发表于 2009-12-30 12:10:29 | 显示全部楼层
回复 12# wcj20236


    局域网
白羊座
发表于 2009-12-30 12:18:23 | 显示全部楼层
回复 10# darnaydeng


    比如123.exe,不要是setup,说不定微点一看setup会默认放掉一些拦截项,等发现问题时候,却又来不及重新拦了
红烧大馋豆
 楼主| 发表于 2009-12-30 12:19:24 | 显示全部楼层
回复  darnaydeng


   需要重启计算机,该病毒第一次运行时,只将自身复制到system32目录中,并增加自 ...
virusman 发表于 2009-12-30 12:08


呵呵,我试下。。。

我运行后,没有重启,直接用小A杀掉了
红烧大馋豆
 楼主| 发表于 2009-12-30 12:19:51 | 显示全部楼层
回复  darnaydeng


    比如123.exe,不要是setup,说不定微点一看setup会默认放掉一些拦截项,等发现 ...
白羊座 发表于 2009-12-30 12:18



    好,试一下
virusman
发表于 2009-12-30 12:30:33 | 显示全部楼层
回复 15# darnaydeng


    对于这个病毒,重启是关键步骤,如果没有重启,微点不会报,理由前面已经说了。
红烧大馋豆
 楼主| 发表于 2009-12-30 12:36:04 | 显示全部楼层
回复 17# virusman


重启后微点没有动作

重启后的进程信息截图



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红烧大馋豆
 楼主| 发表于 2009-12-30 12:38:06 | 显示全部楼层
回复 14# 白羊座


    修改为其它文件名,依然没有反应的
呵呵
白羊座
发表于 2009-12-30 12:39:19 | 显示全部楼层
回复 19# darnaydeng


    怪事,为啥有人能测,你却没反应呢,话说这几个动作单独看确实不能算威胁
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 07:57 , Processed in 0.729981 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表