楼主: yimp1985
收起左侧

[讨论] COMODO+KABA点了样本区的毒网分析的几个网址,然后QQ被盗

  [复制链接]
walkerman
发表于 2010-8-13 21:43:56 | 显示全部楼层
别以为HIPS+杀软就百分百安全,所以中了病毒或木马也不用这么大惊小怪的,没有百分百的安全,重要的是良好的上网习惯,互联网上什么强悍的东东没有。
秘书
发表于 2010-8-13 21:46:28 | 显示全部楼层
给链接呗

我实机去

也可以放出你自己修改的规则我看看?
sun2009
发表于 2010-8-13 21:50:34 | 显示全部楼层
这不能足够说明上了这几个毒网QQ就被盗了
zzxfn
发表于 2010-8-15 17:04:30 | 显示全部楼层
现在盗个QQ可不容易啊,改密码都要在本地挂几十天
yimp1985
头像被屏蔽
 楼主| 发表于 2010-8-19 11:47:42 | 显示全部楼层
本帖最后由 yimp1985 于 2010.8.19 11:50 编辑

回复 32楼 秘书  的帖子

主要是修改了下浏览器允许的内容,因为我用的是便携版的火狐,然后把预定的浏览器规则更严格了些,比如运行程序那,进程间访问那,访问文件那都把规则中的黑名单都给 加上去了,具体上图为证

点的网址也都是样本区已经证实了被挂马的网站,秘书可以去试一下
accordion
发表于 2010-8-19 13:10:16 | 显示全部楼层
本帖最后由 accordion 于 2010.8.19 13:14 编辑

回复 35楼 yimp1985  的帖子


    估计是你允许了修改临时目录,木马下载到临时目录里面,而当你关闭D+以后,木马被某种动作所激活。
另外没了解过秘书规则,但是可以相信秘书规则的浏览器部分肯定很严,修改文件和执行程序都是全局阻止的,也就是说,你在例外阻止里面添加黑名单是无用功

网马原理一般是先下载到你电脑的某个位置,然后通过浏览器(一般是漏洞)所激活,对你的电脑进行破坏,所以说极大可能是你允许了临时目录的缘故,但这也是猜测


PS:楼主几世纪才回一次贴

yimp1985
头像被屏蔽
 楼主| 发表于 2010-8-20 18:37:34 | 显示全部楼层
回复 36楼 accordion  的帖子

这是秘书刚更新的规则的浏览器规则里的访问文件的设置,高手给看一下,我没改秘书规则里的访问的允许拒绝
accordion
发表于 2010-8-20 18:47:35 | 显示全部楼层
回复 37楼 yimp1985  的帖子


    汗....秘书规则怎么对保护文件管得那么松,应该是木马下载了(临时目录惹的祸)

可能下载了的木马等你关D+打开浏览器后又重新被激活了,导致你的QQ被盗,我也说不清楚,不过这样的规则受保护的文件部分有点危险
zhaoxiaodu
发表于 2010-8-20 20:15:55 | 显示全部楼层
轻易不要玩火啊。。
非专业用途的人不要去样本区点网址了。。。。。
真的忍不住下个包包扫描下倒是可以。。
yimp1985
头像被屏蔽
 楼主| 发表于 2010-8-21 11:12:03 | 显示全部楼层
回复 37楼 yimp1985  的帖子


    我用的是便携版的火狐,火狐的缓存不在那个临时文件目录里,这也能激活?
还有,照楼主的说法,我是不是应该把浏览的那个临时文件目录给去掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 01:16 , Processed in 0.113124 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表