楼主: guidanba
收起左侧

[病毒样本] 网购木马(三二半)

  [复制链接]
guidanba
 楼主| 发表于 2012-4-20 12:30:28 | 显示全部楼层
LockeHIPS 发表于 2012-4-20 12:29
微点早就没实质更新了,超越太容易了。不对抗的小众软件啥都能拦。

好吧。
真小读者
发表于 2012-4-20 12:32:32 | 显示全部楼层
lbb9432 发表于 2012-4-20 12:10
微点防不住 惨遭中毒

网购木马系列双击必过,秒杀微点,不用测
AIRSHAPE
发表于 2012-4-20 12:36:58 | 显示全部楼层
LockeHIPS 发表于 2012-4-20 12:29
微点早就没实质更新了,超越太容易了。不对抗的小众软件啥都能拦。

顶 第一句加1
tgzw1680
发表于 2012-4-20 12:38:26 | 显示全部楼层
本人只是就事论事,360是好东西,我许多帖子里面都有说明,我也不是火绒的枪手,目前确实只有火绒可以做到比较智能的提示,不要说手动hips包括360之类的带hips的提示启动项修改就是拦截成功了。再说回来,火绒一个刚起步的东东,连最基本的自保都没开发,说什么对抗,现在我说的是火绒的框架不错,对新品种病毒的防御可以做到真正的防一类。仅此而已
wuyongliang
头像被屏蔽
发表于 2012-4-20 12:39:32 | 显示全部楼层
实机 W7  32位 系统  运行  金山卫士就报修改启动项 了     EMSISOFT也报修改启动项    AVG 啥也没报 全过  
LockeHIPS
头像被屏蔽
发表于 2012-4-20 12:40:34 | 显示全部楼层
tgzw1680 发表于 2012-4-20 12:38
本人只是就事论事,360是好东西,我许多帖子里面都有说明,我也不是火绒的枪手,目前确实只有火绒可以做到比 ...

360直接就秒杀了,没看第一页截图啊。。。

再说这个样本拦截了启动项修改和注入根本不算拦截成功。。太囧了。
liulangzhecgr
发表于 2012-4-20 12:45:55 | 显示全部楼层
LockeHIPS 发表于 2012-4-20 12:28
手动HIPS早就秒杀了。。。
而且网购木马其实要过传统HIPS包括火绒完全是易如反掌,只要不注入CALC直接 ...

这个木马动作太多啦!...
DPT1
发表于 2012-4-20 12:46:11 | 显示全部楼层
金山KILL
guidanba
 楼主| 发表于 2012-4-20 12:47:41 | 显示全部楼层
DPT1 发表于 2012-4-20 12:46
金山KILL

如果是下载保护,不欢迎。
六月离
发表于 2012-4-20 12:50:18 | 显示全部楼层
很想测下卡巴的主防,不过怕怕,不折腾了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-13 07:16 , Processed in 0.091990 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表