本帖最后由 江湖的fans 于 2010-3-6 11:59 编辑
微点实战篇
设置默认 防火墙打开 已经更新到最新版本
1 打开文件夹 微点特征就干掉一个
2 100305-1-1运行后MP没反应 进程存在 但大约5s后进程自动退出 马马屠未拦截——失败
3 100305-1-2 运行后病毒样本消失 微点报未知间谍
4 100305-1-3 微点报未知间谍
5 100305-1-4 运行后 5S左右进程消失 微点没反应 马马屠没反应——失败
6 100305-1-5 删除自身 连接德国 未知蠕虫
7 100305-1-6 衍生物不少 微点报好多 漂亮!!
8 100305-1-7 未知间谍
9 100305-1-8 运行后出现进程 但MP没反应 马马屠报警——失败
10 100305-1-9 微点提示联网 拒绝后无报警 马马屠拦截——微点失败
11 100305-1-10 马马屠拦截——微点失败
12 100305-1-11
13 100305-1-12
14 100305-1-13
15 100305-2-1
16 100305-2-2 删除自身 ————微点失败
17 100305-2-3 删除自身 微点抓到 MSA.exe衍生物 成功了
18 100305-2-4
19 100305-2-5 多次想上美国的东东最终被微点无情当作间谍kill
20 100305-2-6 还想出国?
21 KILL
22 100305-2-8
23 100305-2-9
24 100305-2-10
微点-总结
样本总数:25-1=24 成功阻止攻击数:18 未成功阻止数:6
侦测率:75% |