楼主: hujiwa
收起左侧

[分享] 偶只是好心转给官家看下。

[复制链接]
junyangxie
发表于 2011-1-30 19:48:48 | 显示全部楼层
Tron 发表于 2011-1-30 19:43
还是测试了一下,这个东西还是不简单的,除了360,其他主防纯行为拦截都要挂
基本行为:

刚才允许了几步,确实发现感染appment.dll,还有其他一些文件,每步都被拦截。
leisong
发表于 2011-1-31 11:55:49 | 显示全部楼层
本帖最后由 leisong 于 2011-1-31 11:57 编辑

时间        操作        说明        次数
11:51:44        已清除        发现木马:Win32/Backdoor.b33        1
详细描述:
木马名称:Win32/Backdoor.b33
所在路径:C:\WINDOWS\system32\pchsvc.dll
11:51:40        自动阻止        修改 系统目录        1
详细描述:
进程:C:\34.exe
动作:修改
路径:C:\WINDOWS\system32\pchsvc.dll
11:51:39        自动阻止        修改 系统文件        1
详细描述:
进程:C:\34.exe
动作:写入
路径:C:\WINDOWS\system32\browser.dll
11:51:39        自动阻止        修改 系统文件        1
详细描述:
进程:C:\34.exe
动作:写入
路径:C:\WINDOWS\system32\tapisrv.dll
11:51:39        自动阻止        修改 系统文件        1
详细描述:
进程:C:\34.exe
动作:写入
路径:C:\WINDOWS\system32\upnphost.dll
11:51:39        自动阻止        修改 系统文件        1
详细描述:
进程:C:\34.exe
动作:写入
路径:C:\WINDOWS\system32\ntmssvc.dll
11:51:39        自动阻止        修改 系统文件        1
详细描述:
进程:C:\34.exe
动作:写入
路径:C:\WINDOWS\system32\xmlprov.dll
11:51:39        自动阻止        修改 系统文件        1
详细描述:
进程:C:\34.exe
动作:写入
路径:C:\WINDOWS\system32\mspmsnsv.dll
11:51:39        自动阻止        修改 系统文件        1
详细描述:
进程:C:\34.exe
动作:写入
路径:C:\WINDOWS\system32\qmgr.dll
11:51:39        自动阻止        修改Windows文件保护        1
详细描述:
进程:C:\34.exe
动作:系统文件修改
路径:
11:51:39        已阻止        修改 系统文件        1
详细描述:
进程:C:\34.exe
动作:写入
路径:C:\WINDOWS\system32\appmgmts.dll
11:51:28        已阻止        修改Windows文件保护        1
详细描述:
进程:C:\34.exe
动作:系统文件修改
路径:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hujiwa
头像被屏蔽
 楼主| 发表于 2011-1-31 12:09:17 | 显示全部楼层
回复 7楼 junyangxie 的帖子

感谢反馈。我将撰写进我签名处<意识防御病毒>一文中。
hujiwa
头像被屏蔽
 楼主| 发表于 2011-1-31 12:13:23 | 显示全部楼层
本帖最后由 hujiwa 于 2011-1-31 12:13 编辑

回复 7楼 junyangxie 的帖子

关闭360tray也是有一定好处的。我自己和父母共享一台电脑上网。
我自己如果用卫士,一定是360的东东开机神马都不启动的。

我只指望一个纯静默,全自动处理。不晓得360安全卫士现在能不能?我没观察过,给我以前的印象好像是不能的。

只要来个木马防火墙的提示,岂不把中老年看傻了不成。
junyangxie
发表于 2011-1-31 14:14:45 | 显示全部楼层
hujiwa 发表于 2011-1-31 12:13
回复 7楼 junyangxie 的帖子

关闭360tray也是有一定好处的。我自己和父母共享一台电脑上网。

(1)关闭360tray,将失去360的保护,绝对是不可取的。
(2)360主防对于白的文件是自动放过、不提示的,但是对于灰和黑的文件自动处理,不提示,可能带来的麻烦会比较多。
fuqiangwt5213
发表于 2011-1-31 14:30:50 | 显示全部楼层
外-挂 还是到网吧用把 自己家 麻烦
光之优雅
发表于 2011-1-31 14:33:30 | 显示全部楼层
dm34343667 发表于 2011-1-30 19:47
那外-挂说的   通过360杀毒检测

说说而已。。。病毒不会在脸上写着”我是病毒“,不过这也从侧面证明了360杀毒还是不错的
XMonster
发表于 2011-1-31 14:35:17 | 显示全部楼层
hsgeorge 发表于 2011-1-31 14:33
说说而已。。。病毒不会在脸上写着”我是病毒“,不过这也从侧面证明了360杀毒还是不错的

那是  我们那同学叫我帮他弄

我看劫持了很多安软
光之优雅
发表于 2011-1-31 14:37:17 | 显示全部楼层
dm34343667 发表于 2011-1-31 14:35
那是  我们那同学叫我帮他弄

我看劫持了很多安软

NIS下载的时候就报了。。。下载失败
hujiwa
头像被屏蔽
 楼主| 发表于 2011-1-31 16:05:46 | 显示全部楼层
本帖最后由 hujiwa 于 2011-1-31 16:06 编辑

回复 15楼 junyangxie 的帖子

1)关闭360tray,将失去360的保护,绝对是不可取的。
(2)360主防对于白的文件是自动放过、不提示的,但是对于灰和黑的文件自动处理,不提示,可能带来的麻烦会比较多。

失去就失去呗。。。

没360,谁怀疑我防不住病毒?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:59 , Processed in 0.102261 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表