瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致:“孤独更可靠”——黑天小鬼不能绕过SSM

1   1  /  1  页   跳转

致:“孤独更可靠”——黑天小鬼不能绕过SSM

致:“孤独更可靠”——黑天小鬼不能绕过SSM

所谓“某病毒绕过SSM”,严格说来,应该是指:
1、病毒运行时,SSM没有任何提示;
2、病毒运行后,SSM虽然有提示,但用户点击“阻止”后,病毒还是运行了。

下面是我关闭其它安全软件后,开着SSM,运行黑天小鬼的两幅监控图:

图1:病毒运行时,SSM提示用户。

附件附件:

下载次数:226
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-15 14:16:20
描述:
预览信息:EXIF信息



最后编辑2007-05-03 17:42:45
分享到:
gototop
 

图2:在SSM的提示框中点击“阻止”后,病毒无法运行。

附件附件:

下载次数:220
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-15 14:17:39
描述:
预览信息:EXIF信息



gototop
 

猫猫!!!

终于等到你了!!!!!!!!!!!

gototop
 

就是喜欢猫猫用SSM时的霸道。

放心了哦!!!!!!!!!

gototop
 

猫猫!!!

看这个贴,前后两个日志的比较。真的是系统有了问题,才会有那么多的进程.dll插入。

http://forum.ikaka.com/topic.asp?board=28&artid=8298656
gototop
 

咦了!

已阅

猫叔你给的样本我运行的时候没提示啊?

直接出现对话筐了...

然后就..

哎..SSM的AD的确很霸道,我也怀疑过我是不是操作失误了.


回头再试下..~~

多谢猫叔指点了,呵呵!

gototop
 

我 fuck病毒作者他妈
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT