查看: 2225|回复: 10
收起左侧

[讨论] 样本区的这个东西卫士没防住?

 关闭 [复制链接]
潜水队员
发表于 2011-4-22 14:06:46 | 显示全部楼层 |阅读模式
在样本区看到个东西http://bbs.kafan.cn/thread-965564-1-1.html,改了MD5后运行,只开卫士的话,卫士无反应,再开卫士的网购保镖时,发现好像一下就显示开了,扫描过程都没显示一下,重启机子还是会出个错误框,有个进程自动启动了(C:\WINDOWS\svchosterrtrtr.exe),看木马防火墙日志,无任何记录,有人分析下吗,是无害的还是卫士没防住?
杀毒扫出来的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tron
头像被屏蔽
发表于 2011-4-22 14:19:28 | 显示全部楼层
可以拦截,网购保镖可以检出,你的版本太老了吧。
潜水队员
 楼主| 发表于 2011-4-22 14:27:39 | 显示全部楼层
本帖最后由 潜水队员 于 2011-4-22 14:28 编辑

回复 2楼 Tron 的帖子

是普通状态,等样本运行后再开的网购保镖,但这时应该已经被破坏了,7.7正式版,虚拟机中试过两次,WinHex改的,故意开机多等了好一阵,排除了那个响应时间的问题,结果没任何提示就出个系统不支持的错误框,那个svchosterrtrtr.exe就已经出现在任务管理器中了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tron
头像被屏蔽
发表于 2011-4-22 14:29:39 | 显示全部楼层
潜水队员 发表于 2011-4-22 14:27
回复 2楼 Tron 的帖子

是普通状态,等样本运行后再开的网购保镖,但这时应该已经被破坏了,7.7正式版,虚 ...

测试8.0BETA下,完美拦截,7.7应该也可以拦截, 你可能没升级到最新。
fzq198776
发表于 2011-4-22 14:35:11 | 显示全部楼层
本帖最后由 fzq198776 于 2011-4-22 14:36 编辑

晕~~~,运行后 微点主防2.0毫无反应。。。。。。。。。。。。。。。。。。。
PS:360卫士 好像也就拦截 了 个 修改组策略啊??这个算拦截成功了,额??
Tron
头像被屏蔽
发表于 2011-4-22 14:36:57 | 显示全部楼层
fzq198776 发表于 2011-4-22 14:35
晕~~~,运行后 微点主防2.0毫无反应。。。。。。。。。。。。。。。。。。。
PS:360卫士 好像也就拦截 了 ...

对,组策略就是自启动方式,然后这个木马会被网购保镖清理掉。
fzq198776
发表于 2011-4-22 14:42:49 | 显示全部楼层
Tron 发表于 2011-4-22 14:36
对,组策略就是自启动方式,然后这个木马会被网购保镖清理掉。

最让我伤心的 是 微点 主防 居然毫无反应啊!!!!!!!郁闷。。。。。。
对了,我这里有一个超猥琐的 盗QQ木马,不晓得 卫士 能拦截不?
http://bbs.kafan.cn/forum.php?mod=viewthread&tid=949444
我指的是 主防能不能拦截啊,不是说的特征码
Tron
头像被屏蔽
发表于 2011-4-22 14:43:17 | 显示全部楼层
本帖最后由 Tron 于 2011-4-22 14:44 编辑

重新测了一下,还是完美拦截:

拦截修改组策略自启动




木马添加软件限制策略试图阻止360网购保镖启动,不过无效



木马进程被扫描到, 点暂停运行 ,结束, 网购环境非常干净




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
光之优雅 + 3 感谢解答: )

查看全部评分

fzq198776
发表于 2011-4-22 14:48:48 | 显示全部楼层
Tron 发表于 2011-4-22 14:43
重新测了一下,还是完美拦截:

拦截修改组策略自启动

MJ ,看看 7 楼德 样本,莫非 卫士的主防 也不能拦截??
fzq198776
发表于 2011-4-22 15:32:19 | 显示全部楼层
Tron 发表于 2011-4-22 14:43
重新测了一下,还是完美拦截:

拦截修改组策略自启动

MJ ,半天 没吱声。。。莫非 360卫士 无视了???
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:55 , Processed in 0.130752 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表