123
返回列表 发新帖
楼主: leisong
收起左侧

[讨论] TDSS型FAKE AV和BMW 2个重量级病毒 VS 360云主防,输了; (关闭云QVM的方法18F)

  [复制链接]
wowocock
发表于 2011-11-12 20:43:36 | 显示全部楼层
这类东西的看点在于中了之后,是否 能查杀,修复。好像目前对ROOTKIT方面来说比较好的只有卡巴,当然我们也在不断的改进中。目标是即使你机器内满大街的木马驱动,也能帮你清理干净,嘿嘿。
leisong
 楼主| 发表于 2011-11-12 21:37:27 | 显示全部楼层
wowocock 发表于 2011-11-12 20:43
这类东西的看点在于中了之后,是否 能查杀,修复。好像目前对ROOTKIT方面来说比较好的只有卡巴,当然我们也 ...

这类东西一般都搞镜像劫持,知名不知名的杀软全在上面,能查杀又有机会启动吗?
jefffire
头像被屏蔽
发表于 2011-11-12 21:51:01 | 显示全部楼层
wowocock 发表于 2011-11-12 20:43
这类东西的看点在于中了之后,是否 能查杀,修复。好像目前对ROOTKIT方面来说比较好的只有卡巴,当然我们也 ...

Rescue CD才是王道
killloop
发表于 2011-11-12 22:26:34 | 显示全部楼层
本帖最后由 killloop 于 2011-11-12 22:28 编辑
wowocock 发表于 2011-11-12 20:43
这类东西的看点在于中了之后,是否 能查杀,修复。好像目前对ROOTKIT方面来说比较好的只有卡巴,当然我们也 ...


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wowocock
发表于 2011-11-13 12:51:47 | 显示全部楼层
killloop 发表于 2011-11-12 22:26

卡巴的这种方法有一定的问题,试问现在那个杀软不改系统内核呢?(32位下),如果靠那来判断ROOTKIT的话,估计误报就整死卡巴了。
wowocock
发表于 2011-11-13 14:48:35 | 显示全部楼层
leisong 发表于 2011-11-12 21:37
这类东西一般都搞镜像劫持,知名不知名的杀软全在上面,能查杀又有机会启动吗?

改个名字就过了。
wowocock
发表于 2011-11-13 15:16:07 | 显示全部楼层
killloop 发表于 2011-11-12 22:26

MJ的话即对也不对,对的是在主防没关闭的时候,几乎很少有驱动能加进来。不对的地方是一旦用社工关闭了安全卫士加载进驱动后,主防就成了浮云。也就是我常说的,只要被运行一次,就能永远突破你的防御长城。
7758521wang
发表于 2011-11-13 16:49:49 | 显示全部楼层
支持测试 防御确实重要 只要漏一点 剩下的都是浮云了
久远寺有珠
发表于 2011-11-14 18:48:18 | 显示全部楼层
等待官人
webuncle
头像被屏蔽
发表于 2011-11-14 20:50:09 | 显示全部楼层
wowocock 发表于 2011-11-12 20:43
这类东西的看点在于中了之后,是否 能查杀,修复。好像目前对ROOTKIT方面来说比较好的只有卡巴,当然我们也 ...

看来修复已经排在流水线上了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-14 02:36 , Processed in 0.102404 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表