楼主: a445441
收起左侧

[病毒样本] 熊猫烧香病毒第二代

  [复制链接]
qqq123123
发表于 2011-7-29 18:52:54 | 显示全部楼层
dm34343667 发表于 2011-7-27 14:08

能否点开弹窗的“查看规则”这个选项?貌似这个对于规则设定非常有提示意义,也可以顺便分析下内核加固的强度!默认的我大体看了下似乎强度和覆盖面不是很多,这个是默认的还是你自己定义的规则?
XMonster
发表于 2011-7-29 18:57:38 | 显示全部楼层
qqq123123 发表于 2011-7-29 18:52
能否点开弹窗的“查看规则”这个选项?貌似这个对于规则设定非常有提示意义,也可以顺便分析下内核加固的 ...

可以的,内核加固 AD比较少,FD和RD还行。这个可以自定义 就跟手动HIPS一样。不过跟手动不一样的是带白名单,这样就很智能。宁外最后一个图片是瑞星的木马防御,多步判断,跟微点类似。多步+内置规则的单步[也可自己添加]很强悍。  PS:你要玩的话 建议安装 瑞星全功能 去掉文件监控,文件监控有点卡机,去掉就灰常舒服了

评分

参与人数 1人气 +1 收起 理由
qqq123123 + 1 有空再试试看,感谢解答

查看全部评分

XMonster
发表于 2011-7-29 19:01:44 | 显示全部楼层
qqq123123 发表于 2011-7-29 18:52
能否点开弹窗的“查看规则”这个选项?貌似这个对于规则设定非常有提示意义,也可以顺便分析下内核加固的 ...

另外忘了 回答乃。这个是默认规则,因为有多步判断所以 内核加固不是很细
qqq123123
发表于 2011-7-29 19:03:03 | 显示全部楼层
dm34343667 发表于 2011-7-29 19:01
另外忘了 回答乃。这个是默认规则,因为有多步判断所以 内核加固不是很细

没记错的话默认规则无法编辑?只能编辑自定义的规则?
XMonster
发表于 2011-7-29 19:04:43 | 显示全部楼层
qqq123123 发表于 2011-7-29 19:03
没记错的话默认规则无法编辑?只能编辑自定义的规则?

  你说对了

瑞星区:change_018 版主的加强内核:http://bbs.kafan.cn/thread-829059-1-1.html
qqq123123
发表于 2011-7-29 19:15:11 | 显示全部楼层
dm34343667 发表于 2011-7-29 19:04
你说对了

瑞星区:change_018 版主的加强内核:http://bbs.kafan.cn/thread-829059-1 ...

要封死经常被利用的目录,这样会造成规则庞大,执行效率低,非常被动!貌似没写完或者写的非常简单,很多的高危内容貌似没涉及到?估计是版主么得时间···
XMonster
发表于 2011-7-29 19:18:39 | 显示全部楼层
qqq123123 发表于 2011-7-29 19:15
要封死经常被利用的目录,这样会造成规则庞大,执行效率低,非常被动!貌似没写完或者写的非常简单,很多 ...

默认高危都或多或少涉及到了。。
wangpengsdf
发表于 2011-7-30 20:47:07 | 显示全部楼层
诺顿直接报了
yyylll66
发表于 2011-8-4 13:41:20 | 显示全部楼层
本帖最后由 yyylll66 于 2011-8-4 13:52 编辑

纯粹一流氓,改关联,不是一个真正的感染性病毒!主要动作就是设置注册表,靠一个脚本运行批处理后,格式化系统盘外的其他盘符。
这也叫熊猫烧香二代?
saibanzhizun
发表于 2011-8-4 20:48:57 | 显示全部楼层
comodo杀掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 13:41 , Processed in 0.092877 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表