楼主: leisong
收起左侧

[讨论] 4-29 ,卫士云71.11%,+主防100%;QVM55.56%.

  [复制链接]
leisong
 楼主| 发表于 2011-4-2 15:48:43 | 显示全部楼层
本帖最后由 leisong 于 2011-4-2 15:49 编辑

回复 59楼 dm34343667 的帖子

你的意思是修改MD5测卫士?

我已经说了,不会拦,就3个动作,结束QQ+底层键盘+联网,还有向QQ发送消息,这些个动作360主防是不会拦的,你有没微点或SONAR等智能主防,试试看拦不拦,可能这类是它们的强项

尤其是它要等重新打开的QQ,才做底层键盘动作,就是专门盗QQ号的
Tron
头像被屏蔽
发表于 2011-4-2 15:52:14 | 显示全部楼层
本帖最后由 Tron 于 2011-4-2 15:54 编辑
leisong 发表于 2011-4-2 15:48
回复 59楼 dm34343667 的帖子

你的意思是修改MD5测卫士?

他的意思应该是进程启动时被报毒,但是还是运行了一个短暂的时间片,做了一些动作,这是由于文件过大造成的(源样本是压缩包炸弹),但对于这个木马来说,即使没有在进程启动时就被结束掉,报毒也意味着他的恶意行为无法得到体现了,因为他需要等待用户输入QQ号
leisong
 楼主| 发表于 2011-4-2 16:00:05 | 显示全部楼层
本帖最后由 leisong 于 2011-4-2 16:01 编辑

回复 62楼 Tron 的帖子

那如果没入库的话,卫士对这类木马有没办法防御,连启动项都不做,就监视相关进程,底层键盘+联网
还有,这种木马如何获取到QQ账户?一般用户都一直会将QQ号存入QQ中的,估计只能盗网吧的QQ吧
Tron
头像被屏蔽
发表于 2011-4-2 16:03:58 | 显示全部楼层
leisong 发表于 2011-4-2 16:00
回复 62楼 Tron 的帖子

那如果没入库的话,卫士对这类木马有没办法防御,连启动项都不做,就监视相关进程 ...

以后会加强这样的拦截。
leisong
 楼主| 发表于 2011-4-2 16:06:09 | 显示全部楼层
本帖最后由 leisong 于 2011-4-2 16:06 编辑

回复 58楼 七宝 的帖子

OK,我在主贴也说明一下
hsezbmh
发表于 2011-4-2 16:12:55 | 显示全部楼层
七宝 发表于 2011-4-2 15:25
回复 53楼 leisong 的帖子

leisong

赞成,最好把主防拦截成功的标准说明下
比如说拦截本体,无多余进程出现,无衍生物
XMonster
发表于 2011-4-2 17:11:13 | 显示全部楼层
Tron 发表于 2011-4-2 15:52
他的意思应该是进程启动时被报毒,但是还是运行了一个短暂的时间片,做了一些动作,这是由于文件过大造成 ...

对,感mj科普
xxqqwx
发表于 2011-4-2 17:16:26 | 显示全部楼层
依旧给力啊~
Hantaool
头像被屏蔽
发表于 2011-4-2 18:46:08 | 显示全部楼层
后排支持
小蚂蚁的梦想
发表于 2011-4-2 20:10:24 | 显示全部楼层
等今天结果
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 04:44 , Processed in 0.089895 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表