1234   2  /  4  页   跳转

worm.agent.ug再次感染后的奇异现象

我要样本..2006cscz@163.com
gototop
 

...楼大是强人。。看头像就知道。。
gototop
 

这毒没新意
gototop
 

引用:
【hotboy的贴子】这毒没新意
………………

新意不新意还是次要问题。
我想知道:为什么重复感染后,会导致病毒的IFEO劫持部分失效。
首次感染时,病毒针对我这三个启动加载软件(TINY/SSM/瑞星)的所有IFEO劫持项均有效。
gototop
 

啊,“可怜的瑞星!”;哪卡巴的表现是怎么样的呢?
gototop
 

引用:
【两个铁球的贴子】啊,“可怜的瑞星!”;哪卡巴的表现是怎么样的呢?
………………

注意“关闭TINY的windows security以及瑞星的所有监控,彻底关闭SSM。然后运行worm agent.ug样本。
如果事先关闭卡巴所有监控,估计卡巴一样玩儿完。因为IFEO劫持项中包括:
+ avp.com c:\windows\system32\wocfiba.exe

+ avp.exe c:\windows\system32\wocfiba.exe

用IFEO劫持灭杀软,不一定要中毒。你先关闭所有注册表监控软件,然后,自己建立一个IFEO劫持项(Debugger随便指向一个不相干的.exe或者指向杀软自身的.exe),然后,重启,就行。
gototop
 

引用:
【baohe的贴子】以上操作完成后,重启系统。系统回复正常(图6)。

图6
………………

猫版又有研究课题了:外软的学习功能。听grc网站提到,Z-A就有学习--〉适应功能。
gototop
 

引用:
【两个铁球的贴子】
猫版又有研究课题了:外软的学习功能。听grc网站提到,Z-A就有学习--〉适应功能。
………………

有这种功能的软件不算希罕。SSM也是其中之一。
但是,对于系统和应用程序不甚了了的用户————很晕(如何保证“学习”时加载运行的都是安全的程序?)
gototop
 

是啊

玩那东西都得熟悉系统和大多应用程序的各个进程,模块信息等。

否则,还不如同虚设。
gototop
 

新手,学习了!!
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT