會員註冊
登錄
會員
標籤
論壇設施
幫助
AVPClub Security Forums
»
入侵防禦軟體討論區
» 用EQSecure E盾,是不是木馬進來之後就被鎖死動不了?
‹‹ 上一主題
|
下一主題 ››
發新話題
發佈投票
發佈商品
發佈懸賞
發佈活動
發佈辯論
發佈視頻
打印
[討論]
用EQSecure E盾,是不是木馬進來之後就被鎖死動不了?
sean666
中級會員
帖子
60
精華
0
威望
202
黃金
272
註冊時間
2007-10-19
個人空間
發短消息
加為好友
當前離線
1
#
大
中
小
發表於 2007-11-25 04:43
只看該作者
用EQSecure E盾,是不是木馬進來之後就被鎖死動不了?
昨天我的電腦發生一個情況
無聊用
小
紅傘
掃個一下整個系統,發現兩隻木馬,躲在firefox的profile資料夾cach裡面
其中一隻還在系統的temp裡面生成一個資料夾,又多生出一個一模一樣的木馬
這兩隻木馬都是有殼,用win.rar檢視它的內容,一個裡面是一隻SVCHOST.EXE
一個裡面是一隻crt.exe, 送去Virutotal掃描結果是 30/32 幾乎百分之百是隻木馬,
不過我好奇的是……怎麼我的小紅傘p版完全沒有警戒到,正常應該在木馬要進來電腦裡面時
就馬上警戒到,把它揪出來並且擋住不讓這隻木馬進到電腦裡面嗎?不然p版說付個20塊美金是在付王八蛋的嗎?
用免費的classic版就好了啊!!!
我在殺木馬當下想了一下,是不是因為我用e盾的關係?再加上我還有用comodo firewall 2.4中文版
不過想想也不對啊,comodo firewall沒有即時擋住不讓木馬進來,e盾也沒擋下,偏偏要小紅傘掃描全系統
才抓出來,那a安捏呢?
我e盾是3.41版.規則範本用的是 spbic 發的 。
或者是這兩隻木馬是之前我中的木馬沒清乾淨?
可是我明明用HiJackThis檢查過f.ix完.也全系統掃描(沒安全模式下)了啊!
有大大能為我解惑嗎? 到底這兩隻是之前沒清乾淨的?還是在我裝了e盾和comodo
防火牆
後又進來的呢?
UID
3148
帖子
60
精華
0
積分
202
威望
202
黃金
272
閱讀權限
30
在線時間
49 小時
註冊時間
2007-10-19
最後登錄
2008-11-8
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
2
#
大
中
小
發表於 2007-11-25 05:37
只看該作者
請允許System
刪除檔案!
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
asusp4b533
LieroX - NewBie
Moderator
帖子
1147
精華
1
威望
4575
黃金
5982
註冊時間
2007-8-13
個人空間
發短消息
加為好友
當前離線
3
#
大
中
小
發表於 2007-11-25 11:26
只看該作者
有可能是裝之前就中毒,裝完之後遺留的殘骸
UID
2240
帖子
1147
精華
1
積分
4575
威望
4575
黃金
5982
閱讀權限
100
在線時間
706 小時
註冊時間
2007-8-13
最後登錄
2008-12-3
查看詳細資料
TOP
WNIX
高級會員
帖子
285
精華
0
威望
521
黃金
5271
來自
和諧的大陸
註冊時間
2007-7-8
個人空間
發短消息
加為好友
當前離線
4
#
大
中
小
發表於 2007-11-25 11:56
只看該作者
LZ提到用winrar打开,想来是LZ没有开红伞de压缩文件监控吧?
UID
1879
帖子
285
精華
0
積分
521
威望
521
黃金
5271
閱讀權限
50
性別
男
來自
和諧的大陸
在線時間
67 小時
註冊時間
2007-7-8
最後登錄
2008-8-3
查看詳細資料
TOP
sean666
中級會員
帖子
60
精華
0
威望
202
黃金
272
註冊時間
2007-10-19
個人空間
發短消息
加為好友
當前離線
5
#
大
中
小
發表於 2007-11-25 16:18
只看該作者
因為我有開一個除外資料夾
專門放可疑病毒木馬,所以防毒不會一直跳出警示視窗讓我沒辦法壓縮可疑檔案
去做回報或送到virutotal掃描,通常回報完或送到virutotal掃描完我就會立刻刪除該可疑檔案
允許System
刪除檔案
?? 小弟不太懂………是讓小紅傘刪除該可疑檔案嗎?
UID
3148
帖子
60
精華
0
積分
202
威望
202
黃金
272
閱讀權限
30
在線時間
49 小時
註冊時間
2007-10-19
最後登錄
2008-11-8
查看詳細資料
TOP
ㄚ一
我愛小紅獅
AV Expert
小紅獅親衛隊隊長
帖子
4932
精華
18
威望
30838
黃金
3956
來自
台灣台北
註冊時間
2006-12-22
個人空間
發短消息
加為好友
當前離線
6
#
大
中
小
發表於 2007-11-25 16:26
只看該作者
紅傘第一時間沒檢測到比較可能的原因就是它進入你系統的時候特徵庫沒有入庫
再來Comodo的問題就比較簡單了,如果這兩個木馬是你上網時種下的(存在於FF的TEMP裡)
那就不干Comodo的事了,因為FF是你的規則中可以運行的程式
只是比較奇怪的是,木馬應該被運行,要不然它不會出現在系統TEMP底下
照理說不明程式操作系統要在TEMP底下稱成或創建EQ應該要警告
AD或者是FD應該會有反應才對,如果都什麼事情都沒有發生
第一先檢查是否規則的問題,再來考慮是否因為衝突所導致
Lawliet's blog
Folding@home with GPGPU集中討論串
,大家一起來努力朝著
全球制霸
的目標邁進!
UID
2
帖子
4932
精華
18
積分
30838
威望
30838
黃金
3956
閱讀權限
100
性別
女
來自
台灣台北
在線時間
1701 小時
註冊時間
2006-12-22
最後登錄
2008-12-3
查看個人網站
查看詳細資料
TOP
pujols
金牌會員
帖子
312
精華
0
威望
1057
黃金
2262
註冊時間
2006-12-26
個人空間
發短消息
加為好友
當前離線
7
#
大
中
小
發表於 2007-11-26 13:18
只看該作者
會不會是給firefox太大的權限了 導致eq沒警示
UID
26
帖子
312
精華
0
積分
1057
威望
1057
黃金
2262
閱讀權限
70
性別
男
在線時間
434 小時
註冊時間
2006-12-26
最後登錄
2008-12-4
查看詳細資料
TOP
sean666
中級會員
帖子
60
精華
0
威望
202
黃金
272
註冊時間
2007-10-19
個人空間
發短消息
加為好友
當前離線
8
#
大
中
小
發表於 2007-11-27 22:45
只看該作者
對耶∼我EQ裡面全部的規則都沒有一個是跟firefox有關的
那我是不是該設在黑名單裡面…設這樣一個子程序
C:\Documents and Settings\用戶名\Local Settings\Application Data\Mozilla\Firefox\Profiles\* 然後逐一去設定它的權限?
感謝大大提醒,我才知道我真的沒對ff做任何權限設定呢!
UID
3148
帖子
60
精華
0
積分
202
威望
202
黃金
272
閱讀權限
30
在線時間
49 小時
註冊時間
2007-10-19
最後登錄
2008-11-8
查看詳細資料
TOP
‹‹ 上一主題
|
下一主題 ››
休閒娛樂閒話家常區
哈拉閒聊區
兩岸三地大不同
Blizzard 遊戲討論區
絕對武力:次世代遊戲討論區
網路安全討論區
網路安全討論區
防毒軟體討論區
Panda
Symantec
McAfee
TrendMicro
Kaspersky & F-Secure
Avira AntiVir
防火牆討論區
入侵防禦軟體討論區
EQSecure
中毒救援求助區
隨身碟病毒解毒程式專區
隨身碟病毒樣本區
威脅樣本測試區
作業系統討論區
Windows 系統討論
Unix-Based 系統討論
電腦軟硬體討論區
硬體討論區
軟體討論區
免費網路資源
網站架設
論壇管理區
意見反應區
公告發布區
控制面板首頁
編輯個人資料
積分記錄
公眾用戶組
個人空間管理
升級個人空間
虛擬形象
社區銀行
基本概況
流量統計
客戶軟件
發帖量記錄
版塊排行
主題排行
發帖排行
積分排行
交易排行
在線時間
管理團隊
管理統計
帶您瞭解卡巴斯基2009防禦體系
還有大廠在使用檔案大小判毒
KIS 2009 評測
GDATA 2009中文化簡評
使用過一些防毒軟體之後的心得
Comodo Internet Security Beta
GDATA 2009 行為監控簡評
敢相信掃毒軟體和VT嗎?