标题:
微点对批处理下载者说:kill you!
[打印本页]
作者:
心随风落
时间:
2009-6-7 18:04
标题:
微点对批处理下载者说:kill you!
今天在卡饭看到某帖有个BAT下载者,很是好奇,前段时间有个XX人说微点不防BAT,那么今天我们就来看看,微点对于病毒利用批处理来达到偷盗等行为是否处理。
对该病毒的一个简要分析:
1、bat运行后首先通过ping命令查看网络是否通
2、网络通畅后运行,根据bat内容下载可疑文件
病毒的一些基本代码(管理放心,代码主要内容已经删除):
01.2288.o>down.ini 从ini文件读取地址,连接该网站(原网址并非这个,这个网址是个无法打开的)
123>>down.ini 从ini文件读取FTP用户名
123>>down.ini 从ini文件读取FTP登陆密码
win.exe>>down.ini 下载WIN.EXE
3、下载完毕后,自动运行,并且创建互斥体
微点报警,由于忙着截图,忘记截报警图了,但是我们来看看隔离区的截图。
从隔离区截图来看,下载的WIN.EXE,以及原生的BAT,还有WIN.EXE的生成物DLL文件均被删除。由此可以看出微点并非对BAT不管
对于微点不管bat的流言不攻自破。
微点值得我的信赖。
[
Last edited by 心随风落 on 2009-6-7 at 18:19
]
作者:
littlefritz
时间:
2009-6-7 19:21
微点官方说不是不管,而是通过特征码来管的。
作者:
f8312519
时间:
2009-6-7 19:44
明明超版自己说的微点不管批处理的!!
作者:
江浸月
时间:
2009-6-7 21:12
Quote:
Originally posted by
f8312519
at 2009-6-7 19:44:
明明超版自己说的微点不管批处理的!!
是呀!超版自己说是不处理的,而且楼主那也不是特征码扫出来的呀,是“未知病毒”,这样就怪了,难道微点可以处理了?
作者:
心随风落
时间:
2009-6-7 23:30
超版其实说得没错的。。。
作者:
liym_888
时间:
2009-6-7 23:34
微点一直在进步,昨天不管不对于今天不管!
作者:
龙啸天下
时间:
2009-6-8 03:25
看这个不是别人说微点不防批处理
微点的工作人员(超级版主)自己说的
微点不防批处理
看超版的回复
http://bbs.micropoint.com.cn/sho ... ghlight=&page=2
http://bbs.micropoint.com.cn/showthread.asp?tid=53637&fpage=1
作者:
龙啸天下
时间:
2009-6-8 03:26
感谢楼主反馈
微点暂时对批处理文件不处理
作者:
心随风落
时间:
2009-6-8 10:53
御剑 你不懂就别乱说
真的不想看到我的帖子有你在
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn