123
返回列表 发新帖
楼主: zyx9
收起左侧

[已解决] mcafee漏杀?

   关闭 [复制链接]
大猫熊
发表于 2011-2-27 14:33:45 | 显示全部楼层
回复 19楼 zyx9 的帖子

我用autoruns看还是没有看到。。。是不是win7 64位免疫了?
zyx9
 楼主| 发表于 2011-2-27 15:06:47 | 显示全部楼层
sandyyangjie 发表于 2011-2-27 14:33
回复 19楼 zyx9 的帖子

我用autoruns看还是没有看到。。。是不是win7 64位免疫了?

应该是吧,32位xp下正常。
不知道为什么8.7i还是无法检测那个chm,包括解压得到的28MB ArSwp3.exe
hj5abc
发表于 2011-2-27 16:21:13 | 显示全部楼层
本帖最后由 hj5abc 于 2011-2-27 16:51 编辑

回复 21楼 sandyyangjie 的帖子

win7 32bit也没事
这个CHM打开后以ActiveX形式在download program files安装XXX.TMP(winamp.exe-60M),中间好像利用了一个漏洞,因为win7 ie8阻挡了ActiveX,所以病毒到这里就game over了

LZ是不是直接打开chm中毒?楼上好像有提到mcafee拦截漏洞攻击的?
大猫熊
发表于 2011-2-27 16:35:59 | 显示全部楼层
回复 23楼 hj5abc 的帖子

可能打了补丁就直接免疫了,mcafee没拦什么东西,如果是缓冲区溢出保护拦截攻击会有警报出现的~
大猫熊
发表于 2011-2-27 16:36:41 | 显示全部楼层
回复 22楼 zyx9 的帖子

怎么会有这么大的病毒。。。运行arswp3.exe会出现什么现象呢?
妖精の旋律
发表于 2011-2-27 16:40:55 | 显示全部楼层
mcafee防毒不错,杀毒能力一般,建议搭配个大蜘蛛扫描器。
llawliet
发表于 2011-2-27 17:14:03 | 显示全部楼层
mc的查杀不是很高
sololp 该用户已被删除
发表于 2011-2-28 07:54:06 | 显示全部楼层
File Name            Findings                       Detection                    Type         Extra
--------------------|------------------------------|----------------------------|------------|-----
d.chm               |variant detection             |exploit-codebase.chm        |Trojan      |no   

这是在线扫描引擎的启发,客户端肯定不报.已经上报

评分

参与人数 1经验 +5 收起 理由
大猫熊 + 5 感谢支持,欢迎常来: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 05:01 , Processed in 0.091170 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表