查看: 24401|回复: 149
收起左侧

[讨论] 实测:360的主防搭配微点主防不会引起微点的漏毒,新增过360本地防御不过微点的样本

  [复制链接]
fzq198776
发表于 2010-11-15 23:32:18 | 显示全部楼层 |阅读模式
本帖最后由 fzq198776 于 2010-11-30 23:18 编辑

本来问了微点官方客服,人家说不会漏毒,可是在论坛里问了一圈,几乎人人都说两者同时安装,微点就成摆设了。本人在接触cisco网络技术之前,一直都是玩病毒木马入侵黑站的,虽然现在已经两年多没碰,但是个人已经养成了对安全极其重视的习惯,而当初做病毒免杀时,对微点映像极好,所以微点绝不会割舍,但是360的一些小工具还是很实用的,所以也会一直在用。那么既然将信将疑索性就自己测试,于是虚拟机中安装360的7.3正式版,安装的时候就断网了,所以360卫士的库是11.1也就是11月 1 号的库(忘了截图,测试做的不多,还不规范,见谅!),微点主防安装好了之后使用点饭的辅助工具阉割掉微点的特征码扫描功能,然后来测试几款木马
第一款木马样本源自于:http://bbs.kafan.cn/thread-838951-1-1.html结果是微点和360同时报

第二款木马样本源自于:http://bbs.kafan.cn/thread-840904-1-1.html结果是360提示加载驱动(换而言之此时360未入库),点击允许(即模拟360被过)微点报毒:



新增:样本过360本地主防(不过360云主防,云主防的概念解释详见楼层回复)不过微点主防,样本来源:
http://bbs.kafan.cn/thread-817096-1-1.html
我在原样本的基础上用 “北斗3.7” 加壳以躲避微点主动防御的特征值扫描,这样就能测试其行为防御了,运行后虚拟机瞬间资源占用极大,大约过了一分钟微点报毒,在这期间360无任何反应(此时已被断网,本地库版本见图,是11.16 )






评分

参与人数 3经验 +20 人气 +2 收起 理由
英仔 + 20 版区有你更精彩: )
jefffire + 1 实践出真知
405016 + 1

查看全部评分

Lgwu
头像被屏蔽
发表于 2010-11-15 23:52:08 | 显示全部楼层
微点是报可疑,说报毒会误导N多人。
fzq198776
 楼主| 发表于 2010-11-15 23:53:31 | 显示全部楼层
回复 2楼 Lgwu 的帖子

单独安装微点也是报可疑,下次安装个360的7.5beta版本看看是否和微点主防冲突
Lgwu
头像被屏蔽
发表于 2010-11-15 23:58:13 | 显示全部楼层
回复 3楼 fzq198776 的帖子

样本已经入库,所以360的测试没有意义。修改MD5,关闭云上传,扫描确认检测不到后再测试吧。
fzq198776
 楼主| 发表于 2010-11-16 00:01:25 | 显示全部楼层
本帖最后由 fzq198776 于 2010-11-16 00:02 编辑

回复 4楼 Lgwu 的帖子

以上测试的这两个样本,只有第一个360入库,第二个并没入库,所以第二个360只报加载驱动,点允许后微点就报可疑了,而且我从官网下载完微点和360后,就立刻断网了。360的库是11.1的,而且即便360入库,也可以停掉360的文件和进程防火墙来测试
Lgwu
头像被屏蔽
发表于 2010-11-16 00:04:26 | 显示全部楼层
穿沙盘这个样本这几天好几个人测试360主防,早就入库了。按理说360应该直接阻止你才对。
fzq198776
 楼主| 发表于 2010-11-16 00:06:46 | 显示全部楼层
本帖最后由 fzq198776 于 2010-11-16 00:14 编辑

回复 6楼 Lgwu 的帖子

看清楚,因为我在安装时就断网了,所以360的库是11.1,也就是11月 1  号的库,那时360还没入库,没办法给你截图了,刚才为了图省事写了个批处理一起运行鬼影、熊猫烧香、AV终结者、机器狗,结果虚拟机立刻卡死,微点和360弹了几个框框,我还没来得及点虚拟机就直接蓝屏,重启后无法进系统。。。
Lgwu
头像被屏蔽
发表于 2010-11-16 00:08:01 | 显示全部楼层
回复 7楼 fzq198776 的帖子

不好意思,是我没细看病毒库日期。该天我也测试看看。呵呵
fzq198776
 楼主| 发表于 2010-11-16 00:11:21 | 显示全部楼层
本帖最后由 fzq198776 于 2010-11-16 00:25 编辑

回复 8楼 Lgwu 的帖子

嗯!期待你写一篇全面的测试帖!当年的人民日报说得好啊:实践是检验真理的唯一标准!话说QVM我也测试了,断网,强制删除360SD的病毒库,发现QVM确实厉害,本区已经有测试帖了,我就不写了,我现在的防御装备是360SD2.0+360卫士+微点主防
dyl210
发表于 2010-11-16 00:35:27 | 显示全部楼层
呵呵 人不可貌相啊。。。没想到又碰见了个大牛。。。之前真是献丑了。。
还是卡饭好 能见识到各路牛人啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 18:52 , Processed in 0.129095 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表