Beaten 发表于 2015-5-11 13:09
这个我看了一下,然后跟病毒分析沟通了一下
首先,这注册机不会自动弹IE
不知道您是不是有点界面的习惯
jawbin 发表于 2015-5-11 14:43
我记得是没点之前就已经产生了很多 rundll32 进程,我会继续测试确认。
不过,这不是重点,你就把它当成 ...
Beaten 发表于 2015-5-11 15:29
我刚刚再次测了一下。。。。
这次是测出来了。。。。
jawbin 发表于 2015-5-11 15:45
http://pan.baidu.com/s/1pJkg1L5
提取码:89bm
Beaten 发表于 2015-5-11 16:09
表示这个视频没办法正常播放啊......
还请麻烦确认一下
jawbin 发表于 2015-5-11 15:45
http://pan.baidu.com/s/1pJkg1L5
提取码:89bm
Beaten 发表于 2015-5-11 18:28
点击阻止前,动作被拦截下来询问,这个时候程序阻塞着,所以肯定不会有rundll32出来,这个很正常
那一大 ...
jawbin 发表于 2015-5-11 19:33
1、我从未允许 rundll32 被运行,为何它会出来(不论多少)?
2、rundll32 退出也许有,也许没有,我不会 ...
vardyh 发表于 2015-5-11 22:06
只是进程对象创建出来了,所以火绒剑里面能看到,
阻止是同步(阻塞)的,所以不会有拦截速度和创建速度 ...
jawbin 发表于 2015-5-12 00:46
谢谢。
我不懂内部具体情况。
Beaten 发表于 2015-5-12 10:02
我们的拦截点不一样
这样不会让进程直接崩掉,而是阻塞着,这样对用户的体验会稍微好一些~ ...
欢迎光临 火绒安全软件 (https://bbs.huorong.cn/) | Powered by Discuz! X3.4 |