查看: 28508|回复: 192
收起左侧

[讨论] 360你太肯爹了,加了2个字就过掉云主防【虽然拦截了部分】

  [复制链接]
00315
发表于 2012-6-29 20:53:52 | 显示全部楼层 |阅读模式
本帖最后由 00315 于 2012-6-29 20:54 编辑

此贴http://bbs.kafan.cn/thread-1317045-1-1.html
第三个样本也就是风靡一时的暴风一号病毒

样本360是入库的,我们这里只测主防,删除本地QVM库,运行样本,360直接拦截



然后看,再简单不过了,啥都不用动,就这么2个字



然后运行







好我们就依照360的提示阻止程序所有动作吧

再看结果


用毒霸查杀对比一下破坏


这让我怎么说呢.....无语....无语......

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
李白vs苏轼
发表于 2012-6-29 20:56:40 | 显示全部楼层
这个可能是一开始就没防住
被拉黑之后运行报毒,,

改了特征后,就没报毒 ,顺带过了主防
天月来了
发表于 2012-6-29 20:58:19 | 显示全部楼层
正常,各家安全软件都存在针对特殊性病毒的缺陷

没见哪家那么无限完美的
BHHZDQL
发表于 2012-6-29 21:00:20 | 显示全部楼层
这种病毒360也能修复的
WEI.ER
发表于 2012-6-29 21:05:09 | 显示全部楼层
只能说主防比较坑爹,所以才有QVM引擎以及其他引擎辅助。

LZ测试的我不敢说有多专业,但从一个小白眼里看待比较有针对性,可以看出云主防的很多弊端和不足。



----------------------------------------
ps:希望楼下的只谈技术,不谈其他
m220011
发表于 2012-6-29 21:05:33 | 显示全部楼层
李白vs苏轼 发表于 2012-6-29 20:56
这个可能是一开始就没防住
被拉黑之后运行报毒,,



这个特征码 截取的 太囧了
sxyuqiao
发表于 2012-6-29 21:07:16 | 显示全部楼层
问题就是去掉了QVM,如果QVM在的话,主防照样拦截

不过,再次证明了MD5拉黑啊

评分

参与人数 1人气 +1 收起 理由
ioton + 1

查看全部评分

sevenday
发表于 2012-6-29 21:09:21 | 显示全部楼层
所以要开启QVM啊,LZ是联网测还是断网测?如果联网还这样,那就等官方修复吧
夜游城
发表于 2012-6-29 21:12:38 | 显示全部楼层
BHHZDQL 发表于 2012-6-29 21:00
这种病毒360也能修复的

围观了一下,跑完后没有修复 呵呵。 YY的人真多。动手的真少!!!
00315
 楼主| 发表于 2012-6-29 21:12:42 | 显示全部楼层
sevenday 发表于 2012-6-29 21:09
所以要开启QVM啊,LZ是联网测还是断网测?如果联网还这样,那就等官方修复吧

联网测试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 05:10 , Processed in 0.129918 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表