查看: 2343|回复: 17
收起左侧

[瑞星] 不知道瑞星的木马防御有没有针对玩笑程序的规则

[复制链接]
expensive6688
发表于 2011-9-18 10:24:59 | 显示全部楼层 |阅读模式
反正某个人跟我说星星不能防御两个玩笑程序,而偶的测试结果也一样(木马防御和系统内核加固开最高【把“打开子程序”关了】,数字签名检测也关了。结果鼠标还是不能点击了;IE被关了。)
那人原帖:http://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=1083886&pid=21084829&fromuid=490205


样本地址(5号的帖子):http://bbs.kafan.cn/forum.php?mod=viewthread&tid=1073390
偶把样本上报了,RS20110918101018734545。分析党什么的可以过去看一下。官人也可以过来解释一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
涩涩的猪
发表于 2011-9-18 10:28:36 | 显示全部楼层
还是让888上报吧
宇中之神
发表于 2011-9-18 10:46:36 | 显示全部楼层
这种程序主防很多都不报,玩笑程序入库比加规则来的实在,微点报?可是那篇帖子中没截图
expensive6688
 楼主| 发表于 2011-9-18 10:49:55 | 显示全部楼层
宇中之神 发表于 2011-9-18 10:46
这种程序主防很多都不报,玩笑程序入库比加规则来的实在,微点报?可是那篇帖子中没截图

样本贴有图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiongchuanxc
发表于 2011-9-18 11:10:59 | 显示全部楼层
微点是特征码报的,不是主防拦截的
newcenturysun
发表于 2011-9-18 11:54:58 | 显示全部楼层
不管什么病毒 在主动防御看来都是拦截API的调用 玩笑程序可以这么做 其他程序也可以这么做 所以不能片面的说是拦截不拦截“玩笑程序” 如果 我做一个玩笑程序弄个图铺满全屏 然后弹个框, 你必须输入“我是猪”才能关掉 那么难道把弹框的 什么API都拦了?所以关键需要看它用的什么API搞的 如果这个API很偏门 病毒几百年用不上 根本没必要去钻这个牛角尖 而且拦了之后会出现什么问题还不知道

评分

参与人数 1人气 +1 收起 理由
heaven888 + 1 阳光正解

查看全部评分

expensive6688
 楼主| 发表于 2011-9-18 12:04:21 来自手机 | 显示全部楼层
本帖最后由 expensive6688 于 2011-9-18 12:04 编辑
newcenturysun 发表于 2011-9-18 11:54
不管什么病毒 在主动防御看来都是拦截API的调用 玩笑程序可以这么做 其他程序也可以这么做 所以不能片面的说 ...


好吧,那加特征码算了
星空下的吻
发表于 2011-9-18 13:32:13 | 显示全部楼层
瑞星在防御消息钩子上面还有不足
hzxgc
发表于 2011-9-18 15:57:34 | 显示全部楼层
我来看下热闹。
稻香
头像被屏蔽
发表于 2011-9-18 18:31:05 | 显示全部楼层
这个没测过,不过平时瑞星的主防还是挺不错的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 21:32 , Processed in 0.137614 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表