北京航空航天大学论坛

 找回密码
 注册
查看: 60601|回复: 0
打印 上一主题 下一主题

万名网友验证金山毒霸恶意驱动 可导致电脑蓝屏

[复制链接]
跳转到指定楼层
1#楼
发表于 2014-2-20 11:00:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上周,金山毒霸植入恶意驱动,针对360程序与及带360字样的程序进行暗中拦截,甚至会导致用户电脑蓝屏。目前针对“金山毒霸植入恶意驱动”的活动测试人数已经超过十二万。
  测试流程参考:ht tp://weibo.com/1645903643/AwEMVsL9Z
  测试包下载地址:ht tp://t.cn/8F08qCG

  

  下面内容来自网友的验证结果:

  在没有安装金山毒霸恶意驱动前,带360字样的程序均可以正常打开。

  
  安装金山毒霸恶意驱动

  
  带360字样的程序都无法打开了。

  
  甚至有大量测试用户反馈,毒霸恶意驱动甚至会导致用户电脑蓝屏和无限重启。

  

  

  

  

  据技术型网友分析:
  DiggerPlus:#金山毒霸植入恶意驱动# 做一个技术性验证,结果:1. @360安全卫士此次提供的sys文件样本数字签名确实为金山 2.将该sys驱动简单逆向一下就能分析出该sys的行为,该sys文件回调函数直接判断进程名中是否包含"360"字样,因此,只要包含"360"都会被干掉。另科普:PsSetCreateProcessNotifyRoutine是向系统注册一个回调函数,当系统中有进程创建的时候就会调用这个函数,而这里的回调函数中检测了"360"字样。

  

  

  
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机访问本页请
扫描左边二维码
         本网站声明
本网站所有内容为网友上传,若存在版权问题或是相关责任请联系站长!
站长电话:0898-66661599    站长联系QQ:7123767   
         站长微信:7123767
请扫描右边二维码
www.jtche.com

Archiver|手机版|小黑屋|北京航空航天大学论坛 ( 渝ICP备17000839号-5 )

GMT+8, 2024-5-7 22:37 , Processed in 0.054175 second(s), 17 queries .

Powered by 校园招聘信息

© 2001-2020 北京航空航天大学论坛校园招聘

快速回复 返回顶部 返回列表