查看: 5430|回复: 53
收起左侧

[讨论] setup.hta主防完美拦截,不过产生大量垃圾。。。 标题补丁exe 加长加长 嘿嘿

  [复制链接]
XMonster
发表于 2011-1-9 17:36:02 | 显示全部楼层 |阅读模式
本帖最后由 dm34343667 于 2011-1-10 13:07 编辑

来自样本区:http://bbs.kafan.cn/thread-885892-1-1.html


先是下载保护提示未知,因为非PE所以不存在过QVM一说   详见45L

双击运行   调用系统rundll32,自动打开了IE,阻止

   


接着修改关联图标     阻止   




  然后试图修改快捷方式          阻止




运行该样本后   样本由原来的


减小到                                    




这时用卫士扫描   开始菜单和快速启动栏有危险     修复



修复后       我发现被强制安装上了  两款软件     


尝试卸载   均完美卸载  无残留


接着我又扫描了下  有一项注册表残留              禁止即可



最后重启  扫描                                                



拦截还是很漂亮的   




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3人气 +3 收起 理由
leisong + 1 第一张图还真没见过,感谢提供
bao_moge2002 + 1 继续努力
庄生 + 1 第一张的网站很强大

查看全部评分

bao_moge2002
头像被屏蔽
发表于 2011-1-9 17:47:36 | 显示全部楼层
本帖最后由 bao_moge2002 于 2011-1-9 17:48 编辑
dm34343667 发表于 2011-1-9 17:36
来自样本区:http://bbs.kafan.cn/thread-885892-1-1.html


沙发。看看,第一个图左边的MM不错哦
庄生
发表于 2011-1-9 17:48:14 | 显示全部楼层
第一张的网站很强大

fweiger
头像被屏蔽
发表于 2011-1-9 18:01:59 | 显示全部楼层
回复 1楼 dm34343667 的帖子

   我前些天遇到一个病毒 也是mshta 他会在开机后被计划任务调用, 然后弹出一个广告 右下角!
我看了他没有都会弹出同一个网页

不知道这个64位系统的 有什么好的方式 防御已经种此类病毒额!

我用的方法是对 mshta写权限  嘎嘎!!!
贝贝托罗
发表于 2011-1-9 18:10:27 | 显示全部楼层
楼主是用的手动模式吗?
猪头大队
头像被屏蔽
发表于 2011-1-9 18:12:19 | 显示全部楼层
LZ辛苦了,支持测试
XMonster
 楼主| 发表于 2011-1-9 18:28:35 | 显示全部楼层
回复 5楼 贝贝托罗 的帖子

智能,手动都一样…
yujiakun
头像被屏蔽
发表于 2011-1-9 18:35:05 | 显示全部楼层
可以尝试交易模式
XMonster
 楼主| 发表于 2011-1-9 18:38:03 | 显示全部楼层
回复 8楼 yujiakun 的帖子

介个模式很BT的  呵呵
爱卡会员
发表于 2011-1-9 18:45:57 | 显示全部楼层
过了sdqvm?还是有点心慌慌的!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:41 , Processed in 0.127944 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表