楼主: ......
收起左侧

[讨论] 360安全卫士对流氓软件的防护还有所欠缺

  [复制链接]
挪威的冬天
发表于 2010-5-11 21:39:32 | 显示全部楼层
真过了,主防也没拦住。当然,下午就入库了,还算快的
...... 发表于 2010-5-11 21:18



不是改主页啊...
只是劫持+伪装了快捷方式而已...
你直接找到 iexplore.exe 运行就没问题了...

我想这种貌不惊人的东西如何能改主页过 360, 原来没动主页
......
头像被屏蔽
 楼主| 发表于 2010-5-11 21:46:40 | 显示全部楼层
本帖最后由 ...... 于 2010-5-11 21:48 编辑
不是改主页啊...
只是劫持+伪装了快捷方式而已...
你直接找到 iexplore.exe 运行就没问题了...

...
挪威的冬天 发表于 2010-5-11 21:39



    唉,现在跟你说什么也没用了。我告诉你:我是拿360安全浏览器启动的,打开的第一个页面不是主页,是改过的。他已经把IE内核给改了。改的不是主页而是启动页。你可以关掉360等运行一下这个样本,然后你直接启动iexplore试试。

但是我还是要提醒你:这种样本本就不是针对于混卡饭的高手的,我想大部分人压根不知道iexplore.exe在哪个文件夹里。他们会做的也不过是在桌面上打开IE图标。像我这种聪明点的也就会打开360安全浏览器的图标。但有啥用呢?启动页已经被改了(主页却没改,牛逼)。
挪威的冬天
发表于 2010-5-11 21:48:05 | 显示全部楼层
唉,现在跟你说什么也没用了。我告诉你:我是拿360安全浏览器启动的,打开的第一个页面不是主页, ...
...... 发表于 2010-5-11 21:46



正是因为跑过了所以才那么说的...
......
头像被屏蔽
 楼主| 发表于 2010-5-11 21:48:27 | 显示全部楼层
顺便说一句,哪个安软也不是万能的。主防有时候连明显的病毒木马也拦不住。只不过发现问题就要立刻处理,这一点我倒是佩服白羊,上午反馈,下午就杀了
七宝
发表于 2010-5-11 21:52:26 | 显示全部楼层
按你给的图,360主防是默认拦截的,不过可能拦截不完全...
这点确实存在...
挪威的冬天
发表于 2010-5-11 21:54:30 | 显示全部楼层
唉,现在跟你说什么也没用了。我告诉你:我是拿360安全浏览器启动的,打开的第一个页面不是主页, ...
...... 发表于 2010-5-11 21:46



不管是不是 360 安全浏览器, 只要是通过普通快捷方式启动的, 那当然都会被引导到那个页面
因为人家动的是快捷方式, 不是主页...
脚本类麻烦是麻烦点, 从这个角度上说是还有欠缺
chuibuzou
发表于 2010-5-12 04:06:06 | 显示全部楼层
用360急救箱可以修复吧?
0tre
发表于 2010-5-12 10:35:09 | 显示全部楼层
这叫什么??
苦肉计??
知道底啦!!!
何必呢!!
wyx5385365
发表于 2010-5-12 18:01:55 | 显示全部楼层
手机上的看不要样本
qinnan
发表于 2010-5-15 10:29:51 | 显示全部楼层
运行样本干什啊,我谁也不向着说啊,这事赖楼主!以后先在虚拟机上运行未知软件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 20:25 , Processed in 0.103228 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表