楼主: Nblock
收起左侧

[病毒样本] flo 穿墙性不错的下载者 (演示)

[复制链接]
Nblock
 楼主| 发表于 2007-3-26 22:18:34 | 显示全部楼层
原帖由 solcroft 于 2007-3-26 22:14 发表
老兄,我汉语不太行,这里的东西其实很多看了也只一知半解,你就直接告诉我吧  


演示 无害 下载的文件是WindowsXP自带的的 regedt32.exe~
solcroft
发表于 2007-3-26 22:20:28 | 显示全部楼层
被耍了... 估计有不少人会去上报反病毒厂商了...
Nblock
 楼主| 发表于 2007-3-26 22:27:51 | 显示全部楼层
原帖由 solcroft 于 2007-3-26 22:20 发表
被耍了... 估计有不少人会去上报反病毒厂商了...


我已经上报 微点需要更新

PS 下载的东东如果换个木马 就不一样了

[ 本帖最后由 Nblock 于 2007-3-26 22:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-3-26 22:30:16 | 显示全部楼层
原帖由 Nblock 于 2007-3-26 22:27 发表
我已经上报 微点行为判断需要更新

PS 下载的东东如果换个木马 就不一样了

那就要看杀软能不能查杀那个木马,其实把无害的下载者放行了,也没什么大不了
要是真的下载木马的话,估计木马执行时卡巴和微点便要有反应

再说,要是有了个像样一些的防火墙(Jetico还是Comodo),下载者基本上也过不了

[ 本帖最后由 solcroft 于 2007-3-26 22:31 编辑 ]
Nblock
 楼主| 发表于 2007-3-26 22:32:35 | 显示全部楼层
原帖由 solcroft 于 2007-3-26 22:30 发表

那就要看杀软能不能查杀那个木马,其实把无害的下载者放行了,也没什么大不了
要是真的下载木马的话,估计木马执行时卡巴和微点便要有反应


  有可能  不过上报还是要的  

国内我只上报给微点
jlennon
头像被屏蔽
发表于 2007-3-26 23:15:26 | 显示全部楼层
原帖由 Nblock 于 2007-3-26 22:32 发表


  有可能  不过上报还是要的  

国内我只上报给微点


好小伙,支持MP,你我有责!
icka
发表于 2007-3-26 23:18:22 | 显示全部楼层
SNS配合GSS的结果,基本没什么自定规则。大都默认。


最后的SNS竟然没提示,难道需要自己加规则?

呵呵,原来是放C盘,SNS还不知道怎么设置在根目录防止写通用的,只能一条条的写,暂时还没加,看来要加上了先。

[ 本帖最后由 icka 于 2007-3-26 23:20 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
野马
发表于 2007-3-26 23:43:08 | 显示全部楼层
这个好象当时就是专门为微点写的演示性病毒程序!
以前可以关闭微点的控制面板的,现在关不了了。
jlennon
头像被屏蔽
发表于 2007-3-27 00:50:01 | 显示全部楼层
原帖由 icka 于 2007-3-26 23:18 发表
SNS配合GSS的结果,基本没什么自定规则。大都默认。


最后的SNS竟然没提示,难道需要自己加规则?

呵呵,原来是放C盘,SNS还不知道怎么设置在根目录防止写通用的,只能一条条的写,暂时还没加,看来要加 ...



SNS多层目录防止写:#X:\##**#

[ 本帖最后由 jlennon 于 2007-3-27 00:54 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlennon
头像被屏蔽
发表于 2007-3-27 00:53:44 | 显示全部楼层
全局防止写(包括N层目录)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 17:43 , Processed in 0.117700 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表