楼主: a256886572008
收起左侧

[病毒样本] 试试各家 主防 的极限在哪

  [复制链接]
老机子
发表于 2012-5-11 11:13:06 | 显示全部楼层
liulangzhecgr 发表于 2012-5-11 10:27
不用!
用 md结束进程,cpu 马上下来! 用毒霸扫描查杀---果真发现启动项,指向 *.com ...我真无聊!
重 ...

MD还是很强的,下次准备折腾毛豆!
liulangzhecgr
发表于 2012-5-11 11:13:54 | 显示全部楼层
sanhu35 发表于 2012-5-11 11:06
单个程序内无规则,就按规则来,组规则没有就是按全局FD RD AD来执行。

你能监控到吗?! 我试一试另一个样本...
hddu
发表于 2012-5-11 11:28:54 | 显示全部楼层
本帖最后由 hddu 于 2012-5-11 11:33 编辑
sanhu35 发表于 2012-5-11 10:04
你的wuauclt.exe  可能没加规则


个人看法:允许wuauclt.exe调用%tmp%文件夹的文件,加强对%tmp%文件夹的文件监控。
liulangzhecgr
发表于 2012-5-11 11:55:20 | 显示全部楼层
不玩啦...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qwe12301
发表于 2012-5-11 12:07:10 | 显示全部楼层
liulangzhecgr 发表于 2012-5-11 08:23
主防睡觉...

该不该杀...

你开玩笑吧,我这里明明是K+可以拦截的好伐
liulangzhecgr
发表于 2012-5-11 12:19:19 | 显示全部楼层
qwe12301 发表于 2012-5-11 12:07
你开玩笑吧,我这里明明是K+可以拦截的好伐

呵呵!双击样本毒霸杀掉样本...主防不知道(md+gkr无用武之地...)啊!只好关闭毒霸的防御双击...

870097067
发表于 2012-5-11 12:37:29 | 显示全部楼层
一双情缘 发表于 2012-5-11 08:36
4.7版支持,我装过

看來我瞭解的還不夠啦
qwe12301
发表于 2012-5-11 12:38:55 | 显示全部楼层
你这个包里,1、2号样本运行就报错啊。怎么回事呢
liulangzhecgr
发表于 2012-5-11 12:39:04 | 显示全部楼层
禁运党来啦!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
一双情缘
发表于 2012-5-11 12:43:18 | 显示全部楼层
870097067 发表于 2012-5-11 12:37
看來我瞭解的還不夠啦

实践出真知
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 08:42 , Processed in 0.081360 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表