123
返回列表 发新帖
楼主: qq592019174
收起左侧

[金山] 测试第二贴金山vsxxoo病毒(毒霸败得惨不忍睹)

 关闭 [复制链接]
qwe12301
发表于 2012-4-20 09:06:04 | 显示全部楼层
先中毒后防御,这有意思吗?人家先加驱了,这时对抗都完全是平等的,安全软件照样能被KO。
已经先让犯罪分子为非作歹了,警察还能阻止过去发生的事情了吗?
只能根据案发现场找到犯罪分子,并平慰 附近的百姓群众罢了。
qq592019174
 楼主| 发表于 2012-4-20 09:14:09 | 显示全部楼层

RE: 测试第二贴金山vsxxoo病毒(毒霸败得惨不忍睹)

qwe12301 发表于 2012-4-20 09:06
先中毒后防御,这有意思吗?人家先加驱了,这时对抗都完全是平等的,安全软件照样能被KO。
已经先让犯罪分 ...

可以看下谁更强啊?好比两个人打架,受过训练的警察和监狱哥!
qwe12301
发表于 2012-4-20 09:24:12 | 显示全部楼层
附上我的测试结果:

【测试】
双击运行:


一律点阻止


弹错,但很快又有拦截


阻止


阻止


继续阻止


样本此时已经没有行为,不再有动静

我选择强力查杀检测有无系统异常。很好,只检测到了一个尸体残留


最后再结合xuetr检测各项系统指标,完全正常,说明无问题

【总结】
防御成功

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qwe12301
发表于 2012-4-20 09:32:33 | 显示全部楼层
本帖最后由 qwe12301 于 2012-4-20 12:32 编辑
qq592019174 发表于 2012-4-20 09:14
可以看下谁更强啊?好比两个人打架,受过训练的警察和监狱哥!


假设歹徒都已经捅你十几下的情况下,你再反抗。这时肯定已经元气大伤
再假设,警察本身具有拦截歹徒持枪的能力,但是你先装作不知道让其先拿出枪让其为非作歹,
但警察也只有枪来抗衡,此时歹徒和警察的对抗能力一样了,就不存在谁强谁弱的问题。
之前如果警察已经阻止歹徒持枪,那歹徒的行为就能被有效的控制,毕竟一个枪一个刀  谁强谁弱妇孺皆知。

再者,有些破坏行为是在安软防御打开之前就已经形成了的,此时后续打开的防御最多只能拦截正在发生的事情。

这里我讲的是 安全软件与恶意软件的驱动层对抗的比喻。当然还远不止这些。
另外,对用户来说肯定是 未知文件运行 安全软件拦截在前的,不可能会遇到样本先行再打开安全软件拦截的情况。所以你的测试意义不大。

但还是非常感谢你的测试。这样很好,至少可以带个全民测试毒霸K+的好头。
lh920215
发表于 2012-4-20 09:49:43 来自手机 | 显示全部楼层
歪楼可耻!支持纯技术贴!楼下保持队形!
xlmysjz
发表于 2012-4-20 10:04:36 | 显示全部楼层
支持LZ的测试
同样支持 23#的测试。
郑伟用户
发表于 2012-4-20 10:35:23 | 显示全部楼层
23楼真相了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-20 07:20 , Processed in 0.085833 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表