查看: 3187|回复: 18
收起左侧

[砖头] 视频自己看

[复制链接]
00315
发表于 2012-7-6 11:31:31 | 显示全部楼层 |阅读模式
视频地址
http://yunpan.cn/lk/59xflzqcvu

录的不太好,样本太占U

其中的问题,各位应该看见了

简单叙述
样本360右键可杀,可是如果要运行,360并未拦截,用户成功中招。
既然右键能杀,360应该就有样本,所以就不上了
倾枫锝渔♂
发表于 2012-7-6 11:36:08 | 显示全部楼层
估计是缓存问题
低调丶
发表于 2012-7-6 12:03:10 | 显示全部楼层
小白 没看懂这是干什么的
huyu8609
发表于 2012-7-6 12:12:11 | 显示全部楼层
  这个 说明是病毒了吗 还是木马了吗?
sevenday
发表于 2012-7-6 12:19:15 | 显示全部楼层
下载不了啊
BootLoader
头像被屏蔽
发表于 2012-7-6 13:12:30 | 显示全部楼层
本帖最后由 BootLoader 于 2012-7-6 13:15 编辑

压缩包联动表示毫无压力,再次完美拦截
哀酱俏佳人
发表于 2012-7-6 14:06:36 | 显示全部楼层
BootLoader 发表于 2012-7-6 13:12
压缩包联动表示毫无压力,再次完美拦截

貌似是个exe文件。。。。。。什么压缩包
BootLoader
头像被屏蔽
发表于 2012-7-6 14:25:16 | 显示全部楼层
哀酱俏佳人 发表于 2012-7-6 14:06
貌似是个exe文件。。。。。。什么压缩包

传播时要用到压缩包啊

我试了一下,单独EXE也拦截运行了,貌似用不上压缩包联动啊


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LisaLan
发表于 2012-7-6 14:45:10 | 显示全部楼层
BootLoader 发表于 2012-7-6 14:25
传播时要用到压缩包啊

我试了一下,单独EXE也拦截运行了,貌似用不上压缩包联动啊

ND加强来了没
z13667152750
发表于 2012-7-6 22:59:06 | 显示全部楼层
本帖最后由 z13667152750 于 2012-7-6 23:07 编辑

因为360卫士的特征码监控是运行监控,而且是不监控dll文件的,所以会出现右键查杀但是卫士的监控不杀的情况

360杀毒的监控,虽然没有真正测试过,但是根据360设置界面的说明,在轻巧防护设置下,应该也无法拦截dll的运行


而且这是云qvm杀的,bootloader演示的云端交互拦截也是严重依赖云的

我之前就说过,测试主防请测试网盾联动或者压缩包联动,因为不是过于依赖云而很容易重现

另外我之前也测试过,发现在不同网络环境下,云端交互的响应不同,具体表现就是有些用户云端交互拦截,有些用户云端交互要多等一段时间才能拦截,对于这一点我怀疑是由于中国网络环境不同造成的,为了减少延时,360可能在不同网络下部署了多个服务器,但是由于服务器间云端规则的同步延时导致这个问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-26 13:41 , Processed in 0.134123 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表