查看: 2268|回复: 17
收起左侧

[讨论] 很诡异!最新的BMW与按访问扫描。。。。。。。。

[复制链接]
jone_jys
头像被屏蔽
发表于 2011-9-5 00:54:10 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/thread-1071659-1-1.html

从上面的链接下载病毒样本,测试咖啡的按访问扫描,结果很囧!很诡异。。。

下载样本后,因为是压缩包,咖啡没有报毒。

在联网前提下——解压——咖啡报毒(且是月神报毒)。。。

由于是月神报毒,遂想到用以下步骤进行测试,看看本地监控如何:

断网——解压——此时压缩假死,失去响应(大概过了10秒左右解压完毕)——刚解压完毕,咖啡即刻自动关闭按访问扫描,过了5秒左右后开启

截图一张:



上图中,联网和断网都报毒了,病毒名称不一样。未采取操作的截图是断网后的报毒名称。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jone_jys
头像被屏蔽
 楼主| 发表于 2011-9-5 00:56:34 | 显示全部楼层
本帖最后由 jone_jys 于 2011-9-6 19:05 编辑



上面的截图,右键出现异常,不确定是测试病毒样本时导致的还是以前就是这样?不解。。。


估计是个案,或许RP不好!因为重启后按一楼步骤测试没有复现。。。

断网情况下,咖啡也轻松搞定!

PS:咖啡的清除能力真的一流。。。。
  

McAfee8.8,还是很强大滴。。。


额,咖啡还是有点蛋疼啊,多次试验后,监控还是会抽风呢。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
墨池 + 1 版区有你更精彩: )

查看全部评分

462588842
发表于 2011-9-5 03:31:15 | 显示全部楼层
坐等高人解答
kebinliu
发表于 2011-9-5 15:42:24 | 显示全部楼层
听说这“宝马(BMW)”很厉害,能入侵bios什么的,好怕!
xjchris
发表于 2011-9-5 18:50:17 | 显示全部楼层
感觉好像MCAFEE也蛋疼了,坐等高人解答。
你的MCAFEE是不是开启了按访问扫描的读取文件扫描
jone_jys
头像被屏蔽
 楼主| 发表于 2011-9-5 20:24:45 | 显示全部楼层
kebinliu 发表于 2011-9-5 15:42
听说这“宝马(BMW)”很厉害,能入侵bios什么的,好怕!

不可怕,咖啡可以搞定。。。

即使本地也能搞定。。。
jone_jys
头像被屏蔽
 楼主| 发表于 2011-9-5 20:25:42 | 显示全部楼层
xjchris 发表于 2011-9-5 18:50
感觉好像MCAFEE也蛋疼了,坐等高人解答。
你的MCAFEE是不是开启了按访问扫描的读取文件扫描

按访问扫描都是默认设置。。。

咖啡没有挂掉,可以轻松搞定“别摸我”。。。
jone_jys
头像被屏蔽
 楼主| 发表于 2011-9-6 19:06:32 | 显示全部楼层
额,咖啡还是有点蛋疼啊,多次试验这个样本后,监控还是会抽风呢。。。。
墨池
发表于 2011-9-6 20:22:43 | 显示全部楼层
咖啡只要能检测到,威力是不容置疑的。
jone_jys
头像被屏蔽
 楼主| 发表于 2011-9-6 20:49:36 | 显示全部楼层
墨池 发表于 2011-9-6 20:22
咖啡只要能检测到,威力是不容置疑的。

是的,清除能力真的很强大啊, 要是误报后选择还原的话可以连注册表等所有相关的东东全部复原,就像没有检测过一样,膜拜。。。

另外,感谢你的人妻,要是有可能,多上人妻啊。。。

评分

参与人数 1人气 +1 收起 理由
钢铁侠 + 1 如意如意,如你心意,欢迎多来咖啡区。

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-4 17:40 , Processed in 0.118360 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表