123   2  /  3  页   跳转

[原创] 有本usp10.dll的本体?

回复: 有本usp10.dll的本体?

先搞了这个动作
gototop
 

回复:有本usp10.dll的本体?

瑞星默认设置可能扛不住
拦不全

楼主小心
gototop
 

回复: 有本usp10.dll的本体?

然后搞这个动作
gototop
 

回复: 有本usp10.dll的本体?

没事 我还是事机测的  我规则多这呢  你看了我下面签名的帖就知道
gototop
 

回复: 有本usp10.dll的本体?

然后会后门调用RUNDLL32 被我的规则拦截了
gototop
 

回复: 有本usp10.dll的本体?

此毒 果然阴损  如果没我这些规则 估计很可能防御开高都挂了
gototop
 

回复: 有本usp10.dll的本体?

猫叔说对了 如果一开始我点阻止的话 它的进程还在那里 它就会试图在windows\task下建立一个名为1点文件
gototop
 

回复: 有本usp10.dll的本体?

奇怪了?没见加载驱动啊?
gototop
 

回复: 有本usp10.dll的本体?

根据15 楼的图 很明显 在TEMP下已经有数字名的病毒了 但猫叔说这是病毒联网下载的 这是瑞星防火墙没发现 还是此毒是直接释放病毒 并不下载?
gototop
 

回复:有本usp10.dll的本体?

该病毒 就是先释放一个 jiocs.dll然后rundll32.exe加载这个dll
随后病毒本体退出 很多行为都是在那个dll中做的
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT