查看: 13061|回复: 90
收起左侧

[病毒样本] 这个不知道怎么说【38楼新的】

  [复制链接]
郑伟用户
发表于 2011-7-30 13:18:40 | 显示全部楼层 |阅读模式
本帖最后由 郑伟用户 于 2011-7-30 15:37 编辑

样本地址http://u.115.com/file/e6ypvaiv

看看360的防御,全部是最新程序,看图


再看样本,一个加壳一个不加壳


然后用360四引擎扫描,没加壳的确扫描不出来


然后我们双击未加壳的,360主防无视,样本成功运行,日志里没有发现有拦截此次样本的记录



我们再运行加壳的,360主防成功拦截


我是小白,这些给我的解释就是360其实只是报了壳,其实对样本根本不认识,也毫无拦截能力。在往下也不用说了,这就是云端QVM......

退一步讲,不管样本真的是否有毒都能说明360只是报了壳.....

重申,这种东西是不是毒都无所谓,也没说他肯定是毒,而360这种所谓的智能,在这个结果就给予用户2个解释,要么是样本过了主防,要么是加壳以后误报,间接地也说明这个所谓的主动防御根本没有分析样本或者说是跟踪样本的动作 ,对于加这种壳他就报毒 ,智能说明360的智能主防并没有比其他的高启发高级到哪里去

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
主动防御
发表于 2011-7-30 13:20:29 | 显示全部楼层
红伞也会报壳,楼主您是否认为红伞也成摆设?
K_Ghost!
发表于 2011-7-30 13:21:06 | 显示全部楼层
本帖最后由 K_Ghost! 于 2011-7-30 13:43 编辑

o(︶︿︶)o 唉 再一次,给力更新吧
strawman0719
发表于 2011-7-30 13:22:15 | 显示全部楼层
报壳?你给加壳的改个名,不加壳也改个名试试,比如常见病毒名(setup)
XMonster
发表于 2011-7-30 13:27:53 | 显示全部楼层
留名关注
主动防御
发表于 2011-7-30 13:27:55 | 显示全部楼层
强大厉害的金山云端居然转人工了,这防御真空时期,呵呵。
郑伟用户
 楼主| 发表于 2011-7-30 13:28:59 | 显示全部楼层
主动防御 发表于 2011-7-30 13:27
强大厉害的金山云端居然转人工了,这防御真空时期,呵呵。

金山对这个差劲,咱承认
wuyongliang
头像被屏蔽
发表于 2011-7-30 13:32:17 | 显示全部楼层
本帖最后由 wuyongliang 于 2011-7-30 13:33 编辑

没加壳的 运行 OP提示应用程序中等的要求出战 , 加壳了 提示可疑 ,红伞 没报毒 OP报可疑 AVG IDP也没报毒。
2个红伞都没报毒 拦截  
wuyongliang
头像被屏蔽
发表于 2011-7-30 13:32:42 | 显示全部楼层
上个图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
郑伟用户
 楼主| 发表于 2011-7-30 13:36:47 | 显示全部楼层
wuyongliang 发表于 2011-7-30 13:32
没加壳的 运行 OP提示应用程序中等的要求出战 , 加壳了 提示可疑 ,红伞 没报毒 OP报可疑 AVG IDP也没报毒 ...

其实是不是毒无所谓,不是毒更好,看来360的QVM不过如此,如果不是毒 那就是加壳后误报,对吧,这用户哪能受得了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 02:28 , Processed in 0.130112 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表