查看: 4010|回复: 30
收起左侧

[金山] 【亲测】金山2012染毒机测试。

  [复制链接]
85464
发表于 2011-8-9 22:00:43 | 显示全部楼层 |阅读模式
本帖最后由 85464 于 2011-8-9 22:03 编辑

一、扫描杀毒篇
病毒样本:
1.http://bbs.kafan.cn/thread-1049153-1-1.html的所有可以下载、并能运行的exe文件。5X
2.http://bbs.kafan.cn/thread-1048911-1-1.html
在虚拟机中直接运行样本,安装金山毒霸(2012)测试。
-------------------------
运行完毕后部分异常:(USE XT)
1.进程。

图中框选全部为病毒进程。
2.启动项

3.服务

-------------------------
安装KSDA2012
结果被监控干掉一个

全盘扫描后,发现50X。
(需要重启处理)
重启后:

已经无大碍了
下面看看一些残留
启动时错误

计划任务残留

二、系统修复篇
测试样本:中华黑豹。。。。。。。。。。。。。。。
运行后。。。。。。。格盘重启。。

重启后安装金山2012
系统修复发现2处+样本共4个威胁。

处理完毕,taskmgr和regedit已经可用

未解决:
桌面畸形文件夹,对于小白,应该没办法,直接删除不行,又不会XT等辅助,CMD什么的。。

-----------------------------------
好了,就是这样。想必是好是坏大家心里有数。此贴拒绝口水。
img

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
明镜星空 + 5 版区有你更精彩: )

查看全部评分

轻巧夺命
发表于 2011-8-9 22:05:24 | 显示全部楼层
用强力查杀模式了吗?
生命在于运动
发表于 2011-8-9 22:05:58 | 显示全部楼层
病毒包是什么时候的  像中华黑豹的毒早就过时了
85464
 楼主| 发表于 2011-8-9 22:07:18 | 显示全部楼层
本帖最后由 85464 于 2011-8-9 22:10 编辑

RE 2#:一键云查杀
3#:...................................
yboo.100
发表于 2011-8-9 22:50:07 | 显示全部楼层
生命在于运动 发表于 2011-8-9 22:05
病毒包是什么时候的  像中华黑豹的毒早就过时了

我是来看你的头像的...
ppy0606
发表于 2011-8-9 22:53:01 | 显示全部楼层
鬼影4之类的

TDSS

期待~
3256459
发表于 2011-8-9 22:53:43 | 显示全部楼层
有待改进啊。不过楼主的测试方式跟金山的杀毒理念不同啊
yyyyhh123
发表于 2011-8-9 22:56:18 来自手机 | 显示全部楼层
最好用强力查杀试试看
wxh12369
发表于 2011-8-9 23:00:12 | 显示全部楼层
楼主有用强力查杀扫描吗?
Palkia
发表于 2011-8-9 23:05:56 | 显示全部楼层
这些情况,一般都是全盘扫描
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 04:03 , Processed in 0.129891 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表