1   1  /  1  页   跳转

[原创] 刚测试usp.10dll病毒发现的问题

刚测试usp.10dll病毒发现的问题

发现如果编辑一个监控建立dll文件的规则 而建立的dll文件是0字节的话 是不会出发规则的  实在搞笑

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) )
分享到:
gototop
 

回复:刚测试usp.10dll病毒发现的问题

没东西不能运行
gototop
 

回复: 刚测试usp.10dll病毒发现的问题

我添加的是文件规则 又不是API 
gototop
 

回复:刚测试usp.10dll病毒发现的问题

楼主的防御设置——自定义白名单中是否勾选了“自动放过签名程序”?
楼主又是通过什么方式测试创建dll文件这个动作的?
行为编辑器中的规则又是如何编写的?
gototop
 

回复: 刚测试usp.10dll病毒发现的问题

扩展名包含.dll
gototop
 

回复:刚测试usp.10dll病毒发现的问题

楼主的防御设置——自定义白名单中是否勾选了“自动放过签名程序”?
通过什么方式测试创建.dll文件这个动作的?比如是直接点击右键选择新建文件,或者使用批处理程序,或者通过其他什么方式创建.dll文件?
gototop
 

回复: 刚测试usp.10dll病毒发现的问题

自动放过是去掉了的  建立dll说了是测试usp10.dll的时候 你参考这个帖子http://bbs.ikaka.com/showtopic-8592561-2.aspx 
对它的监控我先点允许 在点阻止  发现 windows下就有那么一个空的dll文件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT