楼主: xpn282
收起左侧

奇怪的毒..带用攻击的毒?..被防火墙的IPS拦截

[复制链接]
jlennon
头像被屏蔽
发表于 2007-3-19 18:22:16 | 显示全部楼层
原帖由 xpn282 于 2007-3-19 18:11 发表
从上面看,,那毒在C盘生成EXE,,还有想调用CMD...还要连网...
犀牛很不错啊...!!!!!!

但第2个图是什么意思了..什么919MM??



是它新建的服务名称。
xpn282
 楼主| 发表于 2007-3-19 18:28:15 | 显示全部楼层
原帖由 jlennon 于 2007-3-19 18:22 发表



是它新建的服务名称。

哇...我也想要犀牛....
jlennon
头像被屏蔽
发表于 2007-3-19 18:40:05 | 显示全部楼层
原帖由 xpn282 于 2007-3-19 18:28 发表

哇...我也想要犀牛....   


MM,有时间可以试试,还是很不错的,现在最新版已经破解了,一键破解。
天命无极
头像被屏蔽
发表于 2007-3-19 18:50:43 | 显示全部楼层
卡巴6.0.2.614报!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2007-3-19 18:58:03 | 显示全部楼层
其实咖啡的墙也有部分HIPS功能

不过被IPS拦截的是头一回见
azazkjkj
发表于 2007-3-19 20:07:20 | 显示全部楼层
费尔魀了
tun
发表于 2007-3-19 20:19:00 | 显示全部楼层
这是攻击吗,看起来像是 McAfee HIP (还是MDF? 看不出来) 禁止执行有双扩展名的程序文件,
你随便拿个一般程序改个文件名称例如: notpad.txt.exe 应也会侦测到。
所以入侵类型为: Double File Extension Execution(双拓展名可执行文件)
处理程序: Explorer.exe 是因为你透过档案总管去执行它。
wao1201
发表于 2007-3-19 21:10:59 | 显示全部楼层
楼主的头像是央视神雕里的郭襄吧  对了 这个演员叫什么呢???

FS7.0

Result: 1 malware found
Trojan-Downloader.Win32.Agent.bba (virus)
C:\Documents and Settings\Wao\×ÀÃæ\LfWNblU.com.rar\LfWNblU.com.exe
bridgewr
发表于 2007-3-19 21:13:54 | 显示全部楼层
微点杀,已知滴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
淡淡忧香
发表于 2007-3-19 22:22:23 | 显示全部楼层
KV07可以杀啊!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 23:51 , Processed in 0.099093 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表