查看: 5452|回复: 43
收起左侧

[金山] 悟空K+3.0大战感染型第一弹(sality感染型)

  [复制链接]
宵河
发表于 2012-9-1 12:43:47 | 显示全部楼层 |阅读模式
先在毒霸论坛发的:http://bbs.duba.net/thread-22768796-1-1.html

如题,现在K+3.0出来了,我就来试试现在一些主防对感染操作还都不怎么样的情况下,看看K+3.0对感染文件的防御效果如何,下面是我对sality感染型病毒测K+3.0看看能不能防住。

后面我还会把其他感染型的测试效果发出来。


下面是跑我找的一个sality感染型样本:
先有拦截到:



                              
修改组策略



释放autorun.inf文件


重头戏来了,对sality感染型病毒的感染文件操作K+3.0能够拦截。拦截图:


总结:因为现在还只测了一个,现在还不能直接说K+3.0对感染型防御还很不错。但是从我测的这个sality来看,K+3.0的防御效果确实增强很多。等我测完了其他类型的感染型后,就能确认,K+3.0对感染型防御的整体效果如何了。

PS:这个只是个人测试,不能把全部的sality测全,个位也可以自己找样本测试。
样本:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
footman + 10 版区有你更精彩: )

查看全部评分

lql2012
发表于 2012-9-1 12:45:58 来自手机 | 显示全部楼层
看着不错!支持测试!
流星街
发表于 2012-9-1 12:55:07 | 显示全部楼层
支持哈~應該測試一下斷網的主防。
peter08
发表于 2012-9-1 13:15:04 | 显示全部楼层
我先说,对于系统盘的防御应该是还不错的。

但是对于别的盘,如果你不选那个阻止并且关闭,而只阻止动作。

我看会有点难度。
M-新编人生
头像被屏蔽
发表于 2012-9-1 13:26:04 | 显示全部楼层
这些仅为拦截提示。是否成功还需楼主放出截图
tomochan
发表于 2012-9-1 13:27:35 | 显示全部楼层
为什么我这里图片都xx了= =论坛又抽了吗
唯一の色彩
发表于 2012-9-1 13:28:32 | 显示全部楼层
支持LZ 测试
sanhu35
发表于 2012-9-1 13:30:43 | 显示全部楼层
明明是修改隐藏文件设置,报什么修改组策略
samtogo
发表于 2012-9-1 13:43:43 | 显示全部楼层
不错支持测试。。WD直接提示危险。。要求发送样本进行测试。。
xiaopangjie
发表于 2012-9-1 13:50:44 | 显示全部楼层
支持楼主测试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 00:55 , Processed in 0.140783 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表