查看: 15749|回复: 150
收起左侧

[讨论] 据说这个是真过360主防

  [复制链接]
jefffire
头像被屏蔽
发表于 2011-2-25 22:23:51 | 显示全部楼层 |阅读模式
本帖最后由 jefffire 于 2011-2-26 11:17 编辑

http://bbs.kafan.cn/thread-918392-1-1.html
RT

免杀的很好
只有FS和Macafee的启发报
2/42
http://www.virustotal.com/file-scan/report.html?id=738858c1224527a1838fab909aa836fbc5b5b441e31a1002c663c2f8c7445d70-1298644024

360云端居然有F-secure  不会真是搞了一个VT吧
不过奇怪的是这个明显是BD的命名方式,有点晕  后确认是BD报的毒,VT再次不准



去掉BD库,修改MD5后测试,逐个点允许,看看有啥行为




原来是个测试程序


再次测试又变了弹框如下,点阻止后也没有拦截住,系统被注销,映像劫持成功



105L 、109L    MJ确认目前版本拦截有问题
还原一下试试新版的驱动,应该比较完美地拦截这个木马了。
使用方法,关闭360自我保护,然后用附件中驱动替换c:\windows\system32\drivers 目录下同名文件,重启后尝试这个病毒

由于木马行为很多,所以还是会弹一堆拦截,包括木马的关机会把EXPLORER搞挂,应该仍会没法正常关机,但强行关机后可以看到系统一切正常
看雪那个当然早就是无效的了,这个加了一点新花样,在某些环境下有一定成功率,但是对现在这个新版本的主防就无效了



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
七宝 + 5 看来确实应该加强下,转微群去..

查看全部评分

微微的笑
发表于 2011-2-25 22:25:11 | 显示全部楼层
前去看看
xujian003
头像被屏蔽
发表于 2011-2-25 22:27:55 | 显示全部楼层
呼唤MJ
liangfangCN
发表于 2011-2-25 22:29:31 | 显示全部楼层
过了正常

评分

参与人数 1人气 +1 收起 理由
jefffire + 1 小孩~~摸摸

查看全部评分

jefffire
头像被屏蔽
 楼主| 发表于 2011-2-25 22:32:29 | 显示全部楼层
liangfangCN 发表于 2011-2-25 22:29
过了正常

是正常,装机量摆在那儿呢。
七宝
发表于 2011-2-25 22:34:10 | 显示全部楼层
谁来给上个日志,上个截图啥的...详细分析下?

或者,还是等mj好了
jefffire
头像被屏蔽
 楼主| 发表于 2011-2-25 22:36:11 | 显示全部楼层
360云已经杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yujiakun
头像被屏蔽
发表于 2011-2-25 22:44:01 | 显示全部楼层
云上很多东西哈,而且直接按那个的病毒名报,不象某改了名字就高科技了
liangfangCN
发表于 2011-2-25 22:45:10 | 显示全部楼层
貌似是关机消息啊. 多老的东西了..还能过360?
查理弗朗西斯
发表于 2011-2-25 22:47:16 | 显示全部楼层
坐等MJ
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 03:15 , Processed in 0.119875 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表