查看: 4738|回复: 43
收起左侧

[金山] [防御测试] 金山vs熊猫xxoo(修复不够智能!!!)

   关闭 [复制链接]
qq592019174
发表于 2012-4-19 18:07:23 | 显示全部楼层 |阅读模式

测试目的:为了得体验分数,换根毛巾用用
测试环境
虚拟机
windows xp sp3
内存 512m
  
(谁是我呢?啦啦啦啦)
1.病毒样本(熊猫烧香xxoo)
病毒百科
熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要通过下载的档案传染。对计算机程序、系统破坏严重。
2.测试内容部分
1.防御
先将金山毒霸升级到最新版本   


然后关闭云防御   

单击样本运行
成功   

2 先让病毒运行,再启动毒霸
已经中毒了   

下面点击毒霸
有拦截
成功   
3 看修复情况


等啊等啊
  
真的有这么多么。。。。。。91项
我的md
记录行为2012-4-19 17:01:18        c:\windows\system32\drivers\spo0lsv.exe        访问网络        UDP [本机 : 137 (netbios-ns)] ->  [192.168.96.1 : 137 (netbios-ns)]        允许        [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]        
2012-4-19 17:01:26        c:\windows\system32\drivers\spo0lsv.exe        修改文件        C:\Program Files\Kingsoft\kingsoft antivirus\kdumpfix.exe        允许        [文件组]所有执行文件 -> [文件]*; *.exe        
2012-4-19 17:01:26        c:\windows\system32\drivers\spo0lsv.exe        修改文件        C:\Program Files\Kingsoft\kingsoft antivirus\kdumprep.exe        允许        [文件组]所有执行文件 -> [文件]*; *.exe        
2012-4-19 17:01:26        c:\documents and settings\administrator\桌面\gamesetup.exe        结束其他进程        c:\windows\system32\drivers\spo0lsv.exe        允许        [应用程序]*        
2012-4-19 17:01:45        c:\windows\system32\drivers\spo0lsv.exe        修改文件        C:\Program Files\Kingsoft\kingsoft antivirus\KSafeWeibo.exe        允许        [文件组]所有执行文件 -> [文件]*; *.exe        
2012-4-19 17:01:48        c:\windows\system32\drivers\spo0lsv.exe        修改文件        C:\Program Files\Kingsoft\kingsoft antivirus\kvipupd.exe        允许        [文件组]所有执行文件 -> [文件]*; *.exe        
2012-4-19 17:02:31        c:\windows\explorer.exe        创建新进程        c:\windows\system32\notepad.exe        允许        [应用程序]*        命令行: "C:\WINDOWS\system32\NOTEPAD.EXE" C:\Documents and Settings\Administrator\桌面\新建 文本文档.txt
2012-4-19 17:02:41        c:\windows\system32\drivers\spo0lsv.exe        修改文件        C:\RECYCLER\S-1-5-21-796845957-1383384898-1606980848-500\Dc11.exe        允许        [文件组]所有执行文件 -> [文件]*; *.exe        
2012-4-19 17:05:21        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        从其他进程复制句柄        c:\windows\system32\verclsid.exe        允许        [应用程序]*        句柄: (File) C:\Documents and Settings\Administrator
2012-4-19 17:14:45        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        删除文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\DCARHINP\funb_n20120331[1].js        允许        [文件组]所有执行文件 -> [文件]*; *.js        
2012-4-19 17:14:46        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        删除文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\DCARHINP\init0331[1].js        允许        [文件组]所有执行文件 -> [文件]*; *.js        
2012-4-19 17:14:46        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        删除文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\LA1LP8SZ\funb2_n20111216[1].js        允许        [文件组]所有执行文件 -> [文件]*; *.js        
2012-4-19 17:14:46        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        删除文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\LA1LP8SZ\localStorage[1].js        允许        [文件组]所有执行文件 -> [文件]*; *.js        
2012-4-19 17:14:47        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        删除文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\LA1LP8SZ\online[1].js        允许        [文件组]所有执行文件 -> [文件]*; *.js        
2012-4-19 17:14:47        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        删除文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\VBYL0FLU\20120419[1].js        允许        [文件组]所有执行文件 -> [文件]*; *.js        
2012-4-19 17:14:48        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        删除文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\VBYL0FLU\57516[1].js        允许        [文件组]所有执行文件 -> [文件]*; *.js        
2012-4-19 17:14:49        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        删除文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\VBYL0FLU\common_n1216[1].js        允许        [文件组]所有执行文件 -> [文件]*; *.js        
2012-4-19 17:14:49        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        删除文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\YVJ3G1DA\baidu[1].js        允许        [文件组]所有执行文件 -> [文件]*; *.js        
2012-4-19 17:14:49        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        删除文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\YVJ3G1DA\fw[1].js        允许        [文件组]所有执行文件 -> [文件]*; *.js        
2012-4-19 17:15:20        c:\program files\kingsoft\kingsoft antivirus\kxetray.exe        创建新进程        c:\program files\kingsoft\kingsoft antivirus\kvipupd.exe        允许        [应用程序]*        命令行:  -update:0 -kvipinit:10001&1508
2012-4-19 17:15:21        c:\program files\kingsoft\kingsoft antivirus\kscan.exe        从其他进程复制句柄        c:\program files\kingsoft\kingsoft antivirus\kvipupd.exe        允许        [应用程序]*        句柄: (File) C:\Program Files\Kingsoft\kingsoft antivirus
好吧
我表示太多了

看看情况
  
powertool的图标没了(文件被删除)
这。。。。。。
能不能不要删除啊啊啊啊啊
毒霸的修复引擎又打了酱油了
尼玛桑不起啊。。。。。。。。。。
4 写在之后
感觉前面测试的大大(有个人测过熊猫烧香,发现图标没变,反映过的)
那个问题仅仅是删除文件是没有意义的

这种仅仅删除文件的做法没有多大意思
如果用户电脑上所有可执行文件全部被感染了,金山仅仅是删除文件了事,那么不如知己重装系统得了
何必安装杀软呢,裸奔不是更基情么???
啦啦啦,到此结束,我的体验分啊。。。。。啦啦啦
  熊猫烧香病毒样本.rar (42.63 KB, 下载次数: 2) 要分啊。。。。。。。换毛巾啊啊啊啊啊啊啊啊


qq592019174
 楼主| 发表于 2012-4-19 18:07:48 | 显示全部楼层
明镜星空
发表于 2012-4-19 18:13:12 | 显示全部楼层
qq592019174 发表于 2012-4-19 18:07
http://bbs.duba.net/forum.php?mod=viewthread&tid=22686569&page=1#pid7428195
原帖地址

不是卡饭首发的或者独家的请不要使用原创标签。
qq592019174
 楼主| 发表于 2012-4-19 18:17:25 | 显示全部楼层
明镜星空 发表于 2012-4-19 18:13
不是卡饭首发的或者独家的请不要使用原创标签。

哦,不经常发帖,下次注意
z13667152750
发表于 2012-4-19 18:37:00 | 显示全部楼层
本来金山所谓的修复引擎就不是真正的修复感染型病毒.....
707158017
发表于 2012-4-19 18:40:01 | 显示全部楼层
然后关闭云防御

关闭云??
知微
发表于 2012-4-19 18:49:10 | 显示全部楼层
为什么我的sp3.9就没有关闭功能呢?
qq592019174
 楼主| 发表于 2012-4-19 18:49:59 来自手机 | 显示全部楼层
z13667152750 发表于 2012-4-19 18:37
本来金山所谓的修复引擎就不是真正的修复感染型病毒.....

知道啊,要是真能真么牛,我就笑了!
yyyyhh123
发表于 2012-4-19 18:50:09 | 显示全部楼层
桌面啊桌面  基友啊基友
qq592019174
 楼主| 发表于 2012-4-19 18:50:18 来自手机 | 显示全部楼层
707158017 发表于 2012-4-19 18:40
关闭云??

是的,可以关闭
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-20 07:20 , Processed in 0.128311 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表