1   1  /  1  页   跳转

木马行为防御拦截不完整

木马行为防御拦截不完整

该样本瑞星扫描时报警的Trojan.PSW.Win32.GameOnline.ewq
在保护只开启木马行为拦截的情况下,拦截不完美。
只拦截到创建的
C:\WINDOWS\SYSTEM32\myInsDll.exe
C:\WINDOWS\SYSTEM32\DNSAMASB.DLL
C:\WINDOWS\SYSTEM32\KMANSB.DLL


没有拦截到
C:\WINDOWS\SYSTEM32\lpk.dll被替换....

第二次复试的时候,没有任何反应...

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)

附件附件:

文件名:桌面.rar
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-11 15:33:40
描述:rar

分享到:
gototop
 

回复:木马行为防御拦截不完整

sdsaasdsadsadasdasda
gototop
 

回复:木马行为防御拦截不完整

相关问题已收集,感谢楼主反馈
gototop
 

回复:木马行为防御拦截不完整

C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\TROJAN.PSW.WIN32.GAMEONLINE.EWQ.EXE;C:\WINDOWS\SYSTEM32\DNSAMASB.DLL;C:\WINDOWS\SYSTEM32\KMANSB.DLL;
我拦截到的....
貌似完整了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT