楼主: fzq198776
收起左侧

[讨论] M J 请进,发现可突破360卫士云主防以及金山卫士监控 但是不可以突破微点主防的样本

  [复制链接]
久远寺有珠
发表于 2010-12-3 13:22:30 | 显示全部楼层
图挂了
XMonster
发表于 2010-12-3 18:06:03 | 显示全部楼层
回复 70楼 leisong 的帖子

http://bbs.kafan.cn/thread-825468-1-1.html

这个规则很猛的,阻止一切未知动作   放行已知




2010/12/3 18:04:49    向其他进程发送消息    阻止
进程: c:\windows\system32\conhost.exe
目标: d:\下载\摧毁系统\摧毁系统.exe
消息: WM_GETICON
规则: [应用程序组]cx系统

2010/12/3 18:04:49    向其他进程发送消息    阻止
进程: c:\windows\system32\conhost.exe
目标: d:\下载\摧毁系统\摧毁系统.exe
消息: WM_ACTIVATE
规则: [应用程序组]cx系统

2010/12/3 18:04:49    向其他进程复制句柄    阻止
进程: c:\windows\system32\conhost.exe
目标: d:\下载\摧毁系统\摧毁系统.exe
句柄: (Event) 0x00000080
规则: [应用程序组]cx系统

2010/12/3 18:04:49    向其他进程发送消息    阻止
进程: c:\windows\system32\conhost.exe
目标: d:\下载\摧毁系统\摧毁系统.exe
消息: WM_GETICON
规则: [应用程序组]cx系统

2010/12/3 18:04:49    向其他进程发送消息    阻止
进程: c:\windows\system32\conhost.exe
目标: d:\下载\摧毁系统\摧毁系统.exe
消息: WM_GETICON
规则: [应用程序组]cx系统

2010/12/3 18:04:49    向其他进程发送消息    阻止
进程: c:\windows\system32\conhost.exe
目标: d:\下载\摧毁系统\摧毁系统.exe
消息: WM_GETICON
规则: [应用程序组]cx系统

2010/12/3 18:04:49    创建文件    阻止
进程: d:\下载\摧毁系统\摧毁系统.exe
目标: C:\over.bat
规则: [文件组]文件保护 -> [文件]?:\
卍解十字架
发表于 2010-12-3 22:30:30 | 显示全部楼层
回复 72楼 dm34343667 的帖子

这规则不错
ezpod32432
发表于 2010-12-3 22:40:59 | 显示全部楼层
拜托以后不要提微点了。。。这样只会口水。。。反正360已经宇宙那啥了。。。就放过小小的微点吧。。。
算我求你了。。。
XMonster
发表于 2010-12-4 09:56:29 | 显示全部楼层
全测了的,这个规则是阻止一切未知创建,修改,删除    允许已知的
星风烈日
发表于 2010-12-4 18:40:27 | 显示全部楼层
回复 1楼 fzq198776 的帖子

据说两个主防冲突  不知影响测试不?
嗡索得
发表于 2011-1-23 14:14:53 | 显示全部楼层
楼主辛苦谢谢分享
Tron
头像被屏蔽
发表于 2011-1-23 14:52:14 | 显示全部楼层
360主防秒杀
Tron
头像被屏蔽
发表于 2011-1-23 14:53:23 | 显示全部楼层
本帖最后由 Tron 于 2011-1-23 14:53 编辑
fzq198776 发表于 2010-12-2 19:37
那可能是云端 更新了规则!!我昨晚测试确实 不行,可我刚才又测试,发现真的能防住了!

跟云端规则和入库没关系,这种木马绝对秒杀。。。
windfreedom
发表于 2011-1-23 15:09:56 | 显示全部楼层
回复 77楼 嗡索得 的帖子

别挖坟行不行??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:34 , Processed in 0.089162 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表