瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区 轻轻松松过瑞星木马行为防御之四十八

1   1  /  1  页   跳转

轻轻松松过瑞星木马行为防御之四十八

轻轻松松过瑞星木马行为防御之四十八

今天高兴,就再来一组轻松系列的,当然是轻松过瑞星木马行为防御啦。。。



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; InfoPath.2; .NET CLR 3.5.21022; .NET CLR 3.5.30729; .NET CLR 3.0.30729)

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

分享到:
gototop
 

回复:轻轻松松过瑞星木马行为防御之四十八

谢谢网警啊
gototop
 

回复:轻轻松松过瑞星木马行为防御之四十八

楼主是什么意思?老夫看不懂!!
gototop
 

回复:轻轻松松过瑞星木马行为防御之四十八

如何过乜???
gototop
 

回复:轻轻松松过瑞星木马行为防御之四十八

这个样本 如果单拿来根本不具有威胁
它做了如下动作
启动一个名为NLPSA的服务

将同目录下的nlpsa.txt重命名为%windir%\twadg.exe
nwsys.txt重命名为%windir%\heaxu.ini
syssola.txt重命名为%windir%\gdzwt.dll
启动了%windir%\twadg.exe
上述这些重命名后的文件名为随机生成

因为只有一个install.exe 而这个文件又只起到了一些移动文件的作用 且这些文件并不存在 也不是install.exe放出来的  所以此样本单拿来不具有任何威胁 行为防御不报也是正常的
最后编辑newcenturymoon 最后编辑于 2009-08-28 00:50:39
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT