楼主: leisong
收起左侧

[讨论] 4-29 ,卫士云71.11%,+主防100%;QVM55.56%.

  [复制链接]
leisong
 楼主| 发表于 2011-4-1 22:02:18 | 显示全部楼层
本帖最后由 leisong 于 2011-4-1 22:06 编辑

补充27号测试,因为27号上个月几乎天天碰到,还以为是灰色样本没恶意动作呢,今天想想不对劲,如下图,它先提示修复浏览器主页,然后提示需要重启才能修复,之前没在意,现在才想到,修复下主页怎么会需要重启,肯定是重启时企图添加启动项,于是重新测了一下,果然如此

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
灯光笔墨
发表于 2011-4-1 22:05:29 | 显示全部楼层
支持测试。
年下
发表于 2011-4-1 22:22:08 | 显示全部楼层
第一天测试,继续青睐支持,楼主加油,360加油
Tron
头像被屏蔽
发表于 2011-4-2 00:01:50 | 显示全部楼层
本帖最后由 Tron 于 2011-4-2 00:28 编辑
leisong 发表于 2011-4-1 20:32
25号,可退出安装,
继续安装后干掉,遗漏以个服务项,是漏洞还是白文件?????http://u.115.com/file/ ...

我这里测了多次,都可以拦截,楼主修正成绩吧

时间        操作        说明        次数
23:58:47        已阻止        驱动/服务        1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\nsp2B.tmp\resultbar.exe
动作:服务创建
路径:"C:\Documents and Settings\All Users\Application Data\ResultBar\resultbar110.exe" "C:\Program Files\ResultBar\resultbar.dll" fecefexefi


另外,有完整安装包,没有静默安装,不像是恶意程序
广外
发表于 2011-4-2 00:26:47 | 显示全部楼层
不错,支持一下。
xzhlksh
发表于 2011-4-2 08:38:57 | 显示全部楼层
昨天断网的SD居然比卫士扫描还要牛。。。
李白vs苏轼
发表于 2011-4-2 09:03:52 | 显示全部楼层
回复 1楼 leisong 的帖子

25號純QVM一開始判斷為待確定文件
-oAo-
发表于 2011-4-2 09:04:49 | 显示全部楼层
呀,断网都有84%,比以前提高了
360主动防御
发表于 2011-4-2 11:04:34 | 显示全部楼层
回复 29楼 leisong 的帖子

Hi leisong:
这个样本我们看过了, 最多只能算是带有有效数字签名的推广软件.
安装包释放出来的exe文件全部都有有效的数字签名.
而且其自己创建了卸载项, 可以很轻易的卸载干净.

另外 其创建服务的动作 是很正常的调用SC 去创建服务, 没有啥特殊的地方.
这个不属于被绕过. 而属于带有数字签名的正常软件被HIPS放过了.
请你确认下 谢谢你.
leisong
 楼主| 发表于 2011-4-2 11:07:11 | 显示全部楼层
回复 49楼 eraylee 的帖子

OK! 我就是觉得这个是白文件,卡饭毒包的质量啊。。。。。?

我修改下标题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 04:54 , Processed in 0.082720 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表