楼主: XMonster
收起左侧

[讨论] ==============2X过掉主防,囧囧囧 大家来测测 =============================

  [复制链接]
√×√×√√×
发表于 2011-2-12 15:03:32 | 显示全部楼层
dm34343667 发表于 2011-2-12 14:28
刚才试了   18那个只是强制安装  没别的行为

3Q MJ

囧,顺便提一下,刚才试了下。微点等同样被完过。(如果开防火墙会有联网提示,但不会报毒)另外因为该样本采用了白羊上面提到的“特殊路径”生成,所以无论是微点的进程管理还是冰刃,都无法干掉病毒的“360SATA”这个进程的,但是360则可以~
XMonster
 楼主| 发表于 2011-2-12 15:07:12 | 显示全部楼层
√×√×√√× 发表于 2011-2-12 15:03
囧,顺便提一下,刚才试了下。微点等同样被完过。(如果开防火墙会有联网提示,但不会报毒)另外因为该样 ...

微点对流氓不感冒

冰刃不可以?  这么NX
√×√×√√×
发表于 2011-2-12 15:09:00 | 显示全部楼层
dm34343667 发表于 2011-2-12 15:07
微点对流氓不感冒

冰刃不可以?  这么NX

特殊路径生成,冰刃是干不掉的。试试就知道~
XMonster
 楼主| 发表于 2011-2-12 15:35:16 | 显示全部楼层
√×√×√√× 发表于 2011-2-12 15:09
特殊路径生成,冰刃是干不掉的。试试就知道~

http://bbs.kafan.cn/thread-908877-1-1.html  看下

很奇怪  在  C:\Windows\System32\IME 路径下生成了  pxro.exe
√×√×√√×
发表于 2011-2-12 15:56:08 | 显示全部楼层
本帖最后由 √×√×√√× 于 2011-2-12 15:57 编辑
dm34343667 发表于 2011-2-12 15:35
http://bbs.kafan.cn/thread-908877-1-1.html  看下

很奇怪  在  C:\Windows\System32\IME 路径下生成 ...


囧,我这测试没发现任何可疑行为,启动进程后加载了DLL,然后就挂在那里了,没有生成任何文件,也没有联网 更没有写启动项和系统服务什么的,什么都没有。
(当然可能进行了一些例如重命名替换等操作这个没法看到。囧,不过我想应该没有的吧。。。。)
Tron
头像被屏蔽
发表于 2011-2-12 16:06:04 | 显示全部楼层
dm34343667 发表于 2011-2-12 15:35
http://bbs.kafan.cn/thread-908877-1-1.html  看下

很奇怪  在  C:\Windows\System32\IME 路径下生成 ...

一个改首页流氓的释放出来的一个EXE,本身行为不多,主防可以拦截其本体。
星空下的吻
发表于 2011-2-12 16:11:02 | 显示全部楼层
本帖最后由 星空下的吻 于 2011-2-12 16:15 编辑

这么热闹啊!!前来推销RX5.exe
RX全自动秒杀




18.exe已经入库,就一流氓,主防无视启动项无变化



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
√×√×√√×
发表于 2011-2-12 16:21:59 | 显示全部楼层
星空下的吻 发表于 2011-2-12 16:11
这么热闹啊!!前来推销RX5.exe
RX全自动秒杀

难得见星星发力一会,话说你那图截的,不能把路径显示的完整一点啊
Tron
头像被屏蔽
发表于 2011-2-12 16:37:21 | 显示全部楼层
星空下的吻 发表于 2011-2-12 16:11
这么热闹啊!!前来推销RX5.exe
RX全自动秒杀

这秒杀看起来是特征
星空下的吻
发表于 2011-2-12 16:40:50 | 显示全部楼层
回复 29楼 Tron 的帖子

不是的,扫描是查不出来的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:33 , Processed in 0.090726 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表