瑞星卡卡安全论坛技术交流区系统软件 使用雷之源的朋友,要小心哦!(原创)

123   2  /  3  页   跳转

使用雷之源的朋友,要小心哦!(原创)

引用:
【正版用户反盗版的贴子】据说迅雷不太好,有的高手不建议使用。
...........................

我也看到类似的说法,所以用的是免安装(绿色版)的迅雷。除添了右键下载项(卸载也很方便),用软件分析了一下,没见其往注册表中写入其它的东西。自己主用还是网际快车。

附件附件:

下载次数:160
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-3 23:57:45
描述:



gototop
 

引用:
【天天泡泡的贴子】已经属于恶意的范畴了
...........................

我也这么看。可不知溜进系统中的都是些什么东西。本人在电脑方面还是个菜鸟。
gototop
 

谢谢版主!
为了电脑的安全,只好舍弃不用这个东西了。可它提供的下载电影的资源倒是丰富,也很方便,无奈用户承担的风险也太大了点。
gototop
 

刚用了一下,又中了,下图中的进程从任务管理器中禁不掉,从SSM中也无法中止,进程杀手中亦无法中止,文件夹也删不掉,用卡巴一扫描,就被干掉了,然后将文件夹删之。还是卡巴厉害的说。

附件附件:

下载次数:173
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-4 15:39:56
描述:



gototop
 

列入进程封锁列表中都没能防住,不知是个什么进程?有高手解答一下吗?谢谢!

附件附件:

下载次数:164
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-4 15:46:01
描述:



gototop
 

雷之源启动前文件夹中的程序:

附件附件:

下载次数:173
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-4 15:50:02
描述:



gototop
 

启动后又洐生出一个:当防火墙提示这个洐生的程序要访问网络时,百分之百的就要中招了。

附件附件:

下载次数:151
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-4 15:53:40
描述:



gototop
 

就是下面这个,厉害的很。当防火墙提示时,你点禁止也得中招。

附件附件:

下载次数:176
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-4 15:57:54
描述:



gototop
 

引用:
【正版用户反盗版的贴子】个人认为,这个程序挺流氓的,不知道你有没有使用开发组规则?如没有装规则,当防火墙提示这个洐生的程序要访问网络时,点禁止也得中招,有两种可能,防火墙引擎对它不起作用,或它借用别的被允许访问网络的程序(看一看同时有没有别的程序被莫名其妙地启动)。这基本上是一个典型的反弹型木马。试试最新版的开发组规则,他们使用了全规则的概念,内置特征码,应该能防住的。
从进程禁不掉的情况来看,这个进程应该插入了系统底层(还原精灵也是插入了系统底层,format都去不掉,所以被垢病),可以认为,这是一个病毒手法。Windows的操作系统运行在系统底层,一般应用程序运行在系统底层之上的应用层。所以针对这个病毒,各种软件的能力差别就显现出来了,卡巴还是经受住了考验。
...........................


受益了!谢谢!
出现情况后,我就关掉了雷之源,没发现其它的可疑进程,如果多开一会,还会出现我前面说到的卡巴截杀和在C:\WINDOWS\system32创建四个文件夹的情况。
今天这个进程用过多种软件都中止不了,文件夹也删不掉。卡巴却能轻易的把它杀掉,然后文件夹就可心删了。今天用雷之源前,特意装上了SSM,可那个进程嵌入系统时,SSM却没报,而且还中止不了其运行,不知何故?幸亏用的是卡巴,不然就惨了。
你说的规则包我没用,现在在这里也下不到了吧?
gototop
 

引用:
【天天泡泡的贴子】能把那个Temp.exe发给我吗?
fangrensong@yahoo.com.cn
...........................


版主好!
截获的Temp.exe程序被我删掉了。看你留言后想再次捕获它,便打开了雷之源的安装目录,然后运行它,过了一会,Temp.exe出现了,随着修改注册表的提醒和卡巴的截杀,系统中又多出了五个文件夹,它自己却自动消失了。

附件附件:

下载次数:192
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-5 10:34:05
描述:



gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT