查看: 21162|回复: 60
收起左侧

[BUG] Shadow Defender最新版1.1.0.331遭病毒破坏!!!

  [复制链接]
dyzjzb
发表于 2011-6-22 17:51:32 | 显示全部楼层 |阅读模式
本帖最后由 dyzjzb 于 2011-6-22 21:44 编辑

今天闲来没事,打算试试Shadow Defender最新版1.1.0.331安全性有多高。
测试环境:
实机:win7 sp1 64位旗舰版
虚拟机:VMware Workstation 7.12   xp sp3  32位vol版
测试了很多病毒破坏和人为暴力破坏,Shadow Defender防护非常好,系统重启还原如初。
后来再测试病毒时,发现只运行一个病毒时,系统没有被穿,而运行多个病毒时,电脑不能正常启动。经过多次测试,发现运行其中两个病毒后,Shadow Defender会被穿。



先运行virus病毒,再运行explorer.系统会马上重启,不能正常启动,显示:

Windows XP Professional-2011-06-22-17-36-51.png




解压密码:654321

测试病毒来自网上下载,有很强的破坏力,请在虚拟机中测试,千万别在实机中测试,后果自负。

抱歉,这里不是病毒样本区,所以不能发布含有病毒的附件。如有特殊需要,可以粘贴病毒样本区的链接。

听说这里不准放病毒样本,下载的朋友到http://bbs.kafan.cn/thread-959272-1-1.html  2楼下载吧,运行里面virus+explorer两个样本就行了。

刚才又测试了下,主要由virus病毒作怪,更改了mbr,删除了所有分区。光盘启动用DiskGenius工具重建mbr,重建分区表(搜索分区表)后,系统能正常启动,但不能进入影子模式了,手动也不能进入影子模式。
qaskl123
头像被屏蔽
发表于 2011-6-22 18:04:55 | 显示全部楼层
本帖最后由 qaskl123 于 2011-7-2 15:53 编辑

破处了  啊
种过一豆
发表于 2011-6-22 18:26:20 | 显示全部楼层
来看看被穿的大事
storyhare 该用户已被删除
发表于 2011-6-22 18:51:11 | 显示全部楼层
是不怎么可靠的,之前用小浩试过,穿了/
chengyi
发表于 2011-6-22 18:57:50 | 显示全部楼层
一般的病毒是不会被穿的,这个可能有点特殊。
dyzjzb
 楼主| 发表于 2011-6-22 19:12:54 | 显示全部楼层
是不怎么可靠的,之前用小浩试过,穿了/


小浩没有穿。试了的。
hj5abc
发表于 2011-6-22 19:30:31 | 显示全部楼层
storyhare 发表于 2011-6-22 18:51
是不怎么可靠的,之前用小浩试过,穿了/

有无开全盘保护?小浩可能感染其他盘的EXE,理论上说简单的覆盖感染没那么容易穿SD~
storyhare 该用户已被删除
发表于 2011-6-22 19:49:31 | 显示全部楼层
开了,不过,病毒在机子上运行了较长一段时间(过短的感染时间,可能不会有预期效果,所以。。。。)
天月来了
发表于 2011-6-22 20:05:32 | 显示全部楼层
可能病毒加驱后改了mbr 吧?
FreeEquFraT
发表于 2011-6-22 21:10:30 | 显示全部楼层
本帖最后由 FreeEquFraT 于 2011-6-23 10:04 编辑

我先抛出一个我个人的观点:
看图这个病毒是修改了MBR的,“i am virus。。。。。”这个是比较明显的,但是SD是防MBR修改的,只是我看本区nazisoft大侠的说法是: SD是隔一段时间回写一次,但是楼主这个已经马上重启了,所以MBR被修改后没有改回来。所以看上去似乎是被过了,不过我也不排除是真的被过了,明天我再看一下。
这个是我的个人主观观点。
------------------------------------------------------------------------------------------------------
我今天测试了一下,初步结论如下:
virus是直接操作磁盘来改MBR的,另一个是加驱的病毒,这2个单独测试都穿不了SD,而且explorer这个病毒的驱动水平令我打了一个问号,我还是维持我昨天抛出的那个观点。大家也可以自己做一下测试。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-28 02:40 , Processed in 0.121210 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表