查看: 5073|回复: 28
收起左侧

刚才试了一下今天那个让卡巴得了鸭蛋的病毒包

  [复制链接]
540923555
发表于 2011-11-22 22:26:25 | 显示全部楼层 |阅读模式
本帖最后由 540923555 于 2011-11-22 22:30 编辑

果然是扫描结果零蛋,然后我拿到sandboxie里运行了一下,卡巴弹出了几个提示,我都点了允许,最后卡巴终于报毒了。看来卡巴的动态扫描不是吃白饭的

因为卡巴弹窗询问的时候windows的截图工具被废掉了,只能截一下卡巴发现病毒的弹窗了

1.PNG




顺便说一下我测试的是1号样本,因为时间有限就不做其他样本的测试了。

结论:卡巴的动态扫描还是有用的,过掉静态扫描,且主防点击允许的时候,动态扫描识别出病毒,且成功拦截删除






评分

参与人数 1人气 +1 收起 理由
剑步如飞 + 1 感谢支持,欢迎常来: )

查看全部评分

tomochan
发表于 2011-11-22 22:34:45 | 显示全部楼层
本帖最后由 tomochan 于 2011-11-22 22:55 编辑

之所以扫不出来是做了加密的免杀...
其实还是个可执行文件而已
对于加密的文件GDATA默认不扫的
但是随便双击一个文件也是拦截
运行环境:VB虚拟机XPSP3
GD病毒库:11年11月16日
随意单击样本:surprise1
キャプチャ.JPG
キャプチャ1.JPG
bbs2811125
发表于 2011-11-22 23:25:11 | 显示全部楼层
本帖最后由 bbs2811125 于 2011-11-22 23:26 编辑
tomochan 发表于 2011-11-22 22:34
之所以扫不出来是做了加密的免杀...
其实还是个可执行文件而已
对于加密的文件GDATA默认不扫的


其实也是病毒伪装的一种方式,对于已经开启监控的杀软来说就看病毒本身是否给力了
毕竟用户的监控是开着的,结果和扫描测试是一样的,不过有的人可能会因为扫描没报毒而运行时报毒产生误操作
剑步如飞
发表于 2011-11-22 23:50:24 | 显示全部楼层
嗯,感谢告知啊,看来卡巴还是很有实力的。
cst8899
发表于 2011-11-23 06:39:23 | 显示全部楼层
卡巴没令我们失望
dna3
发表于 2011-11-23 07:57:05 | 显示全部楼层
希望更上一层楼!
yinshan88
发表于 2011-11-23 09:10:28 | 显示全部楼层
用了这么多年,反正还是最相信卡巴
olivia
发表于 2011-11-23 12:39:54 | 显示全部楼层
卡巴的防护还是不错的
jiey888
发表于 2011-11-23 20:04:48 | 显示全部楼层
上报吧 用卡巴得学会上报
dt200572140
发表于 2011-11-23 21:49:21 | 显示全部楼层
技术贴。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 03:00 , Processed in 0.132009 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表