查看: 1799|回复: 16
收起左侧

[金山] 实战测试金山的查杀能力,对测试样本查杀率为100%(自锁)

 关闭 [复制链接]
有凤来仪
发表于 2011-9-25 13:21:46 | 显示全部楼层 |阅读模式
本帖最后由 有凤来仪 于 2011-11-24 07:52 编辑

实战测试金山的查杀能力,对测试样本查杀率为100%

第一个样本地址
http://bbs.kafan.cn/thread-1093244-1-1.html

第二个样本地址
http://bbs.kafan.cn/thread-1093383-1-1.html

下载了6个文件,把不是毒的4个删除,只留两个.

用金山卫士查杀,查出了两个,查杀率为100%.




http://zhidao.baidu.com/question/133296565.html
易语言如何通过窗口句柄获取进程?

http://www.wodesoft.com/06/201106/06033492.html
易语言取光标位置窗口句柄源码例程程序调用API函数取鼠标指向的窗口句柄,并可以取禁止或隐藏的窗口。

http://www.wodesoft.com/06/201111/11204525.html
易语言分析句柄源码例程程序结合易语言高级表格支持库和易语言模块句柄操作.ec,调用API函数取鼠标指向的窗口句柄及其子窗口句柄。


http://bbs.eyuyan.com/simple/?t26711.html
获得光标位置(非鼠标指针)编辑窗口句柄?

精易论坛
http://www.3600gz.cn/forum.php?m ... 6&fromuid=29503

http://www.wodesoft.com/06/201006/0614328.html
通过窗口句柄取得进程ID
调用API,实现过窗口句柄取得该窗口所在进程ID。

置顶加入
停止保护不可见。
试试不读内存

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轻巧夺命
发表于 2011-9-25 13:26:27 | 显示全部楼层
我擦,卯上了。
XRK
发表于 2011-9-25 13:26:53 | 显示全部楼层
从0到100%,金山有进步,支持楼主,支持金山。
域圈
发表于 2011-9-25 13:28:20 | 显示全部楼层
有零,有百,两头钻
郑伟用户
发表于 2011-9-25 13:33:19 | 显示全部楼层
何必呢
julia跺跺
发表于 2011-9-25 13:37:04 | 显示全部楼层
很好 就该这样 支持~~~
zyjc168
发表于 2011-9-25 13:37:30 来自手机 | 显示全部楼层
这个真心没意思……
yyyyhh123
发表于 2011-9-25 13:39:43 | 显示全部楼层
这都什么什么。。。。这样真的很不好玩
yujiehang123
发表于 2011-9-25 13:52:16 | 显示全部楼层
应该断网试试!
jefffire
头像被屏蔽
发表于 2011-9-25 13:54:21 | 显示全部楼层
本帖最后由 jefffire 于 2011-9-25 14:11 编辑

下载了6个文件,把不是毒的4个删除,只留两个.

希望不要过了几分钟金山把“不是毒的4个”杀了.



其中一个“不是毒”的liveagent.exe运行后就安装生成了wiselook.exe,而wiselook.exe金山认为是"病毒"。
其他几个样本情况也一样,都是wiselook.exe的马甲,后台自动静默安装(iplussetup_barosearch.exe有界面)。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 08:49 , Processed in 0.128535 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表