楼主: a256886572008
收起左侧

[病毒样本] 试试各家 主防 的极限在哪

  [复制链接]
blacklist
发表于 2012-5-10 23:50:28 | 显示全部楼层
不敢双击,360报毒了
870097067
发表于 2012-5-11 07:05:47 | 显示全部楼层
humanlwj52 发表于 2012-5-10 23:04
PC TOOLS ThreatFire 是没有手动扫描功能的,虽然有一部分病毒库,但由于几年前该程序就已经停止开发了 ...

嗯嗯,謝謝講解,記得之前好像有裝過,不過好像就只支持32位得,而且還蠻卡電腦得,所以馬上接卸載了,還是謝謝你啦
870097067
发表于 2012-5-11 07:06:59 | 显示全部楼层
一双情缘 发表于 2012-5-10 23:50
支持64

是麼?爲什麽我都沒找到過的呢?不過可能也不是最新版的吧?
迷惘的执著
发表于 2012-5-11 07:59:27 来自手机 | 显示全部楼层
tgzw1680 发表于 2012-5-10 22:06
亲爱的火绒发威.......行为启发拦截

这个有看头
liulangzhecgr
发表于 2012-5-11 08:23:15 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2012-5-11 08:55 编辑



主防睡觉...

该不该杀...



同问! 世上有可信任程序?!

还是手软...放行!

未知样本子孙诱发的是否全部消灭?!


让他干什么就干什么...站着不动!



呵呵!没话说...




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
老机子 + 1 把我的人气都快骗完了,小子!

查看全部评分

一双情缘
发表于 2012-5-11 08:36:00 | 显示全部楼层
870097067 发表于 2012-5-11 07:06
是麼?爲什麽我都沒找到過的呢?不過可能也不是最新版的吧?

4.7版支持,我装过
hddu
发表于 2012-5-11 09:03:32 | 显示全部楼层
hx1997 发表于 2012-5-10 23:39
进程要做什么,直接做就好了,启动自己再注入是不太正常的。

就像你想做什么事情就自己做,难道你做事 ...

不是克隆的问题,是进程注入的问题,进程注入自身没有不正常的,关键是进程被注入后,有没有
做出危险的动作。
liulangzhecgr
发表于 2012-5-11 09:11:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sanhu35
发表于 2012-5-11 09:24:24 | 显示全部楼层
a256886572008 发表于 2012-5-10 23:04
我的疑问,刚好 31楼给图了。

大家觉得,"父进程  注入  子进程" 到底该不该弹窗询问?


当然要弹,特别是一般程序注入系统进程,这个肯定要弹
sanhu35
发表于 2012-5-11 09:26:07 | 显示全部楼层
a256886572008 发表于 2012-5-10 23:14
你如果有用传统 HIPS,应该会发现,在病毒注入 svchost.exe 之前 ,还有一步。

病毒  运行 svchost.ex ...

随便怎么运行,只需阻止注入即可
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 08:42 , Processed in 0.086146 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表