楼主: liulangzhecgr
收起左侧

[求助] 运行伪装文本的样本后。。。

  [复制链接]
zuo
发表于 2010-11-12 20:38:09 | 显示全部楼层
回复 10楼 tawny2008 的帖子

问一下,为什么我运行了那个样本后一点反应也没有?
tawny2008
发表于 2010-11-12 20:41:26 | 显示全部楼层
zuo 发表于 2010-11-12 20:38
回复 10楼 tawny2008 的帖子

问一下,为什么我运行了那个样本后一点反应也没有?

估计病毒破坏力不足,没有触发设定的规则。
liulangzhecgr
 楼主| 发表于 2010-11-12 20:41:46 | 显示全部楼层
回复 10楼 tawny2008 的帖子

若不监控的情况下运行样本,重启后除了数字签名之外,在xt中什么也看不出来!
对比文件快照能检查出创建c:\windows\ime\360safes.exe!
zuo
发表于 2010-11-12 20:42:51 | 显示全部楼层
回复 12楼 tawny2008 的帖子

不是这个意思,我用XT检查,发现连进程都没有,而且没有任何异常
tawny2008
发表于 2010-11-12 20:43:50 | 显示全部楼层
liulangzhecgr 发表于 2010-11-12 20:41
回复 10楼 tawny2008 的帖子

若不监控的情况下运行样本,重启后除了数字签名之外,在xt中什么也看不出来! ...

可能识别虚拟机,不监控也一样,重启后无异常
tawny2008
发表于 2010-11-12 20:45:27 | 显示全部楼层
zuo 发表于 2010-11-12 20:42
回复 12楼 tawny2008 的帖子

不是这个意思,我用XT检查,发现连进程都没有,而且没有任何异常

你应该用冰刃检查一下,究竟是谁结束了病毒进程
zuo
发表于 2010-11-12 21:02:27 | 显示全部楼层
回复 16楼 tawny2008 的帖子

可能此病毒能识别虚拟机吧,我是在VBOX虚拟机中运行的
oy-ll
头像被屏蔽
发表于 2010-11-12 21:54:23 | 显示全部楼层
这个木马目的性很强,就为盗取支付宝中的银子,所以它不会主动感染系统,除了在系统目录中创建360Safes.exe并运行,同时修改注册表中的Internet Settings子项的项目外,似乎并没有其他的动作。可以说这也是一个一次性的木马,一旦得手就完成了其使命。

dljsxyls
发表于 2010-11-12 22:15:05 | 显示全部楼层
oy-ll 发表于 2010-11-12 21:54
这个木马目的性很强,就为盗取支付宝中的银子,所以它不会主动感染系统,除了在系统目录中创建360Safes.exe ...

你说他是木马,有什么木马的动作吗
byxxdrls
头像被屏蔽
发表于 2010-11-12 22:19:38 | 显示全部楼层
回复 10楼 tawny2008 的帖子

就是个假提示
看标题栏就知道了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:17 , Processed in 0.113978 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表