瑞星卡卡安全论坛技术交流区系统软件 使用雷之源的朋友,要小心哦!(原创)

12345   3  /  5  页   跳转

使用雷之源的朋友,要小心哦!(原创)

雷之源启动前文件夹中的程序:

附件附件:

下载次数:172
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-4 15:50:02
描述:



gototop
 

启动后又洐生出一个:当防火墙提示这个洐生的程序要访问网络时,百分之百的就要中招了。

附件附件:

下载次数:150
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-4 15:53:40
描述:



gototop
 

就是下面这个,厉害的很。当防火墙提示时,你点禁止也得中招。

附件附件:

下载次数:175
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-4 15:57:54
描述:



gototop
 

多谢提醒!!
gototop
 

个人认为,这个程序挺流氓的,不知道你有没有使用开发组规则?如没有装规则,当防火墙提示这个洐生的程序要访问网络时,点禁止也得中招,有两种可能,防火墙引擎对它不起作用,或它借用别的被允许访问网络的程序(看一看同时有没有别的程序被莫名其妙地启动)。这基本上是一个典型的反弹型木马。试试最新版的开发组规则,他们使用了全规则的概念,内置特征码,应该能防住的。
从进程禁不掉的情况来看,这个进程应该插入了系统底层(还原精灵也是插入了系统底层,format都去不掉,所以被垢病),可以认为,这是一个病毒手法。Windows的操作系统运行在系统底层,一般应用程序运行在系统底层之上的应用层。所以针对这个病毒,各种软件的能力差别就显现出来了,卡巴还是经受住了考验。
gototop
 

引用:
【正版用户反盗版的贴子】个人认为,这个程序挺流氓的,不知道你有没有使用开发组规则?如没有装规则,当防火墙提示这个洐生的程序要访问网络时,点禁止也得中招,有两种可能,防火墙引擎对它不起作用,或它借用别的被允许访问网络的程序(看一看同时有没有别的程序被莫名其妙地启动)。这基本上是一个典型的反弹型木马。试试最新版的开发组规则,他们使用了全规则的概念,内置特征码,应该能防住的。
从进程禁不掉的情况来看,这个进程应该插入了系统底层(还原精灵也是插入了系统底层,format都去不掉,所以被垢病),可以认为,这是一个病毒手法。Windows的操作系统运行在系统底层,一般应用程序运行在系统底层之上的应用层。所以针对这个病毒,各种软件的能力差别就显现出来了,卡巴还是经受住了考验。
...........................


受益了!谢谢!
出现情况后,我就关掉了雷之源,没发现其它的可疑进程,如果多开一会,还会出现我前面说到的卡巴截杀和在C:\WINDOWS\system32创建四个文件夹的情况。
今天这个进程用过多种软件都中止不了,文件夹也删不掉。卡巴却能轻易的把它杀掉,然后文件夹就可心删了。今天用雷之源前,特意装上了SSM,可那个进程嵌入系统时,SSM却没报,而且还中止不了其运行,不知何故?幸亏用的是卡巴,不然就惨了。
你说的规则包我没用,现在在这里也下不到了吧?
gototop
 

免费的 共享的  唉,都一样啦,我们也不能说什么,只是不要这么过分就好了
gototop
 

引用:
【梅边吹笛的贴子】

受益了!谢谢!
出现情况后,我就关掉了雷之源,没发现其它的可疑进程,如果多开一会,还会出现我前面说到的卡巴截杀和在C:\WINDOWS\system32创建四个文件夹的情况。
今天这个进程用过多种软件都中止不了,文件夹也删不掉。卡巴却能轻易的把它杀掉,然后文件夹就可心删了。今天用雷之源前,特意装上了SSM,可那个进程嵌入系统时,SSM却没报,而且还中止不了其运行,不知何故?幸亏用的是卡巴,不然就惨了。
你说的规则包我没用,现在在这里也下不到了吧?
...........................

“可那个进程嵌入系统时,SSM却没报”,有三种可能,一,用“线程”,曾经看到有的流氓软件特意强调使用了“线程”技术,能够躲过进程监控软件;二,SSM的监控原理被破解;三,用缓存溢出的方法,将进程代码段挂在别的正常程序的后面,这个是偶猜的。
规则包的新下载地址http://bbs.hzva.org/forumdisplay.php?fid=151,要先在那个论坛注册一下,再发一个帖子,或回一个帖子,得到1点积分,就可以下了。现在,那个规则包对BT或P2P软件拦截得比较厉害,有的P2P电视软件都无法连续播放。
gototop
 

能把那个Temp.exe发给我吗?
fangrensong@yahoo.com.cn
gototop
 

引用:
【天天泡泡的贴子】能把那个Temp.exe发给我吗?
fangrensong@yahoo.com.cn
...........................


版主好!
截获的Temp.exe程序被我删掉了。看你留言后想再次捕获它,便打开了雷之源的安装目录,然后运行它,过了一会,Temp.exe出现了,随着修改注册表的提醒和卡巴的截杀,系统中又多出了五个文件夹,它自己却自动消失了。

附件附件:

下载次数:191
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-5 10:34:05
描述:



gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT