首页
社区
课程
招聘
[旧帖] [求助]某软件防火墙行为怪异,求鉴定是否木马 0.00雪花
发表于: 2014-1-3 10:10 3615

[旧帖] [求助]某软件防火墙行为怪异,求鉴定是否木马 0.00雪花

2014-1-3 10:10
3615
Comondo防火墙显示了其如下行为:
1. 访问explorer.exe文件,是否是想注入什么东西?


2.访问RPC服务,一款屏幕亮度调节软件,访问这些做什么:(


软件地址:http://www.arpun.com/soft/10477.html

求各位分析下这个软件里是否是木马,谢谢

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 292
活跃值: (153)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
.......COMODO 本来就是防火墙。。。你又安一个。。。傻啊?

另一个防火墙也要注入DLL,来拦截。

而且COMODO 会用自己的DNS, 直接设置为COMODO的DNS,网络很卡。
2014-1-3 10:31
0
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主标题没说清楚,你也没看清楚。其实是个屏保软件。
2014-1-3 10:45
0
雪    币: 292
活跃值: (153)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
Son of   a  b****  ...............
2014-1-3 10:51
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这只是普通弹窗警告,访问网站都有这种显示。你加载驱动试试。
2014-1-3 11:54
0
雪    币: 90
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
屏幕调节我用GammaSet.exe
2014-1-3 13:08
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看了下,不是什么木马文件。comodo行为侦测的
2014-1-3 15:21
0
游客
登录 | 注册 方可回帖
返回
//