123
返回列表 发新帖
楼主: 郑伟用户
收起左侧

[金山] 关于【乱】同学测试的4--4样本

  [复制链接]
郑伟用户
 楼主| 发表于 2012-2-3 21:32:53 | 显示全部楼层
歌歌的人 发表于 2012-2-3 20:46
拦截的不彻底吧,从第二、第三个图看。

那个不是不彻底,第一步拦截的是禁用任务管理器,第二步拦截的是对explorer的篡改和结束,第三部拦截的是我点击样本提示窗的扫描和修复再次拦截的禁用任务管理器,无论是哪一步,如果我同时点击结束进程的话,样本根本没有进行下一步的机会
【乱】
发表于 2012-2-4 04:55:06 | 显示全部楼层
本帖最后由 【乱】 于 2012-2-4 05:02 编辑

话说我测的不是4-4是1-1....

表示之前一些样本实机点过都是被过的 只能说我人品不行吧~
郑伟用户
 楼主| 发表于 2012-2-4 12:21:33 | 显示全部楼层
【乱】 发表于 2012-2-4 04:55
话说我测的不是4-4是1-1....

表示之前一些样本实机点过都是被过的 只能说我人品不行吧~

1--1 也拦截啊



看图,拦截这不以后,样本就没有任何作用了,这时候就可以用任务管理器新建explorer进程,或者说重启计算机以后就能恢复正常,像此类样本现在无一个能在毒霸面前搞这种破坏的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
【乱】
发表于 2012-2-5 02:14:18 | 显示全部楼层
郑伟用户 发表于 2012-2-4 12:21
1--1 也拦截啊

话说你这什么时候测的 就昨天云鉴定方面这些样本已经入库为病毒 我也本来想实机测下的

然后官人方面好像也说明这样本目前无法拦截因为会导致其他软件发生问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSCMH
发表于 2012-2-5 10:14:28 | 显示全部楼层
早说了嘛,怎么可以用沙箱运行样本测主防捏
cutemole
发表于 2012-2-5 15:33:46 | 显示全部楼层
symantec001 发表于 2012-2-3 18:21
马甲啊

正牌,因新规被去掉了官方身份
symantec001
发表于 2012-2-5 19:00:13 | 显示全部楼层
cutemole 发表于 2012-2-5 15:33
正牌,因新规被去掉了官方身份

我就说嘛,我记得这个ID是官方认证过的。。。。
郑伟用户
 楼主| 发表于 2012-2-5 21:05:16 | 显示全部楼层
【乱】 发表于 2012-2-5 02:14
话说你这什么时候测的 就昨天云鉴定方面这些样本已经入库为病毒 我也本来想实机测下的

然后官人 ...

是弹窗制定无法拦截,而毒霸直接拦截的shell,所以,只要拦截了这个,此类样本就不起作用了,怎么恢复我上面也说了
【乱】
发表于 2012-2-5 21:23:19 | 显示全部楼层
郑伟用户 发表于 2012-2-5 21:05
是弹窗制定无法拦截,而毒霸直接拦截的shell,所以,只要拦截了这个,此类样本就不起作用了,怎么恢复我上 ...

我估计是铠甲对64位不完善 http://bbs.kafan.cn/thread-1217128-1-1.html
Dolphinsimon
发表于 2012-2-6 16:56:21 | 显示全部楼层
呵呵,这个确实做得还不错,但是金山需要继续努力
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 15:42 , Processed in 0.084353 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表