金牌會員
查看詳細資料
TOP
反病毒 反詐騙 反虐犬
Moderator
我愛小紅獅
AV Expert
小紅獅親衛隊隊長
KXVO.EXE (events: 1) 2008/9/16 下午 12:49:27 Placed in group Low Restricted 2008/9/16 下午 12:49:27 Setting debug privileges Allowed: KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege 2008/9/16 下午 12:49:27 Low level file system access Device\HarddiskVolume1\WINDOWS\system32\drivers\tdi.sys Allowed: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLFSAccess 2008/9/16 下午 12:49:27 Low level disk access Device\HarddiskVolume1 Allowed: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLDiskAccess KXVO.EXE (events: 1) 2008/9/16 下午 12:50:06 Placed in group Low Restricted 2008/9/16 下午 12:50:07 Low level file system access Device\HarddiskVolume1\WINDOWS\system32\drivers\tdi.sys Allowed: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLFSAccess 2008/9/16 下午 12:50:07 Low level disk access Device\HarddiskVolume1 Allowed: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLDiskAccess KXVO.EXE (events: 1) 2008/9/16 下午 12:50:44 Placed in group Low Restricted 2008/9/16 下午 12:50:44 Low level file system access Device\HarddiskVolume1\WINDOWS\system32\drivers\tdi.sys Allowed: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLFSAccess 2008/9/16 下午 12:50:44 Low level disk access Device\HarddiskVolume1 Allowed: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLDiskAccess KXVO.EXE (events: 1) 2008/9/16 下午 12:54:47 Placed in group High Restricted KXVO.EXE (events: 1) 2008/9/16 下午 12:54:55 Placed in group High Restricted KXVO.EXE (events: 1) 2008/9/16 下午 12:54:32 Placed in group High Restricted
查看個人網站
原帖由 ㄚ一 於 2008-9-16 13:06 發表 EQ跟KAV/KIS 09衝突,你不應該裝兩套HIPS.. 你的樣本在我這裡是沒有你這些問題的
原帖由 ㄚ一 於 2008-9-16 13:03 發表 請兩位注意一下... tdi.sys根本沒有被置換 因為沒有被置換,所以更新正常,網路不能上還有 會被過的原因在於用戶自己選擇給病毒最大的執行權限.. http://farm4.static.flickr.com/3161/2861225151_bfa9fc ...
無 (項目: 247) 2008/9/16 上午 11:40:12 低階磁碟存取 Device\HarddiskVolume1 允許: 2008/9/16 上午 11:40:12 低階檔案系統存取 Device\HarddiskVolume1\WINDOWS\system32\drivers\tdi.sys 允許: 2008/9/16 上午 11:40:07 新增至群組 低限制 無 (項目: 247) 2008/9/16 上午 11:27:20 低階磁碟存取 Device\HarddiskVolume1 允許: 2008/9/16 上午 11:27:20 低階檔案系統存取 Device\HarddiskVolume1\WINDOWS\system32\drivers\tdi.sys 允許: 2008/9/16 上午 11:27:09 新增至群組 低限制 無 (項目: 247) 2008/9/16 上午 11:26:33 新增至群組 信任/Microsoft 無 (項目: 247) 2008/9/16 上午 11:27:13 新增至群組 低限制 無 (項目: 247) 2008/9/16 上午 11:26:51 新增至群組 低限制 無 (項目: 247) 2008/9/16 上午 11:31:54 新增至群組 信任/Microsoft 無 (項目: 247) 2008/9/16 上午 11:37:09 新增至群組 信任/Microsoft 無 (項目: 247) 2008/9/16 下午 01:35:10 低階磁碟存取 Device\HarddiskVolume1 允許: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLDiskAccess 2008/9/16 下午 01:35:10 低階檔案系統存取 Device\HarddiskVolume1\WINDOWS\system32\drivers\tdi.sys 允許: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLFSAccess 2008/9/16 下午 01:35:10 設定偵錯權限 允許: KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege 2008/9/16 下午 01:35:09 新增至群組 低限制 無 (項目: 247) 2008/9/16 下午 01:26:48 新增至群組 低限制
原帖由 ㄚ一 於 2008-9-16 14:26 發表 jwedsfdo0.dll是因為已經注入explorer.exe的原因 所以每次開機都會出現.. KAV/KIS 8取消原本的KAV/KIS 7的dll注入 因為防dll注入效益很低,大部分HIPS也不防,而且只會帶來災難! 目前已知這個樣本應該是個木 ...