查看: 3316|回复: 12
收起左侧

[病毒样本] 一个 Bad-Joke ,看看HIPS有几个报的

[复制链接]
kfcnknight
发表于 2007-4-5 20:20:53 | 显示全部楼层 |阅读模式
这个东西应该属于恶意软件,杀软几乎都报

不过,到是HIPS没几个报的,即使是犀牛(自定义规则)报的也很少


PS:小菜首次发贴,来个样本做献礼,呵呵(不知道有人发个没……)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nblock
发表于 2007-4-5 20:38:26 | 显示全部楼层
就是那个隐藏进程 点哪“关”哪的吧
xpn282
发表于 2007-4-5 21:07:29 | 显示全部楼层
这个就是"点那关那"的玩笑程序...其中还调用了几个系统程序..图没抓上来..只抓了前面2张

[ 本帖最后由 xpn282 于 2007-4-5 21:08 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kristen2
发表于 2007-4-5 21:10:52 | 显示全部楼层
[0] Archive type: RAR
  --> ks.exe
      [DETECTION] Contains signature of the joke program JOKE/CloseWindow.B
      [INFO]      The file was deleted!
harry_chang2003
头像被屏蔽
发表于 2007-4-5 21:22:24 | 显示全部楼层
PCC掃無病毒
The EQs
发表于 2007-4-5 22:07:45 | 显示全部楼层
Scan performed at: 2007-4-5 22:07:41
Scanning Log
NOD32 version 2169 (20070405) NT
Command line: C:\Documents and Settings\EQ2\桌面\a.rar
Operating memory - is OK

Date: 5.4.2007  Time: 22:07:45
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\a.rar
C:\Documents and Settings\EQ2\桌面\a.rar ?RAR ?ks.exe - Win32/BadJoke.Agent.N application - was a part of the deleted object
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 22:07:45 Total scanning time: 0 sec (00:00:00)
jlennon
头像被屏蔽
发表于 2007-4-6 01:27:01 | 显示全部楼层
小犀牛来啦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tychen
发表于 2007-4-6 01:30:40 | 显示全部楼层
呵呵 ---卡8和NOD32都报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kfcnknight
 楼主| 发表于 2007-4-6 07:26:16 | 显示全部楼层
呵呵,jlennon 的 SNS 报了……

说说你的 Rule 8 怎么定的,大家一起研究一下
jlennon
头像被屏蔽
发表于 2007-4-6 08:05:00 | 显示全部楼层
原帖由 kfcnknight 于 2007-4-6 07:26 发表
呵呵,jlennon 的 SNS 报了……

说说你的 Rule 8 怎么定的,大家一起研究一下



单写#system32##**#.exe或和写成#system32##**#.#modext#,action是opening a file or folder.

最好再写两个防止注入和删除的全局规则#**#.#modext#,一个是建立,一个是删除。

IE最好加个局部规则,禁止注入#**#.#modext#.

其余的自己补充吧,每个人的要求不一样...............
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 13:41 , Processed in 0.127248 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表