楼主: 宵河
收起左侧

[金山] 悟空K+3.0大战感染型第一弹(sality感染型)

  [复制链接]
ostar843
发表于 2012-9-1 13:51:47 | 显示全部楼层
网站被阻止!
G Data 互联网安全套装 2013已阻止访问此网站。
该站点包含被感染的代码:Win32.Sality.3 (引擎A), Win32:Mabezat-AM [Trj], Win32:Kukacka (引擎B)。
zst470396853
发表于 2012-9-1 14:20:48 | 显示全部楼层
这只是拦截图啊

是否拦截成功呢?

可以上起 强力查杀的图......
megachan
头像被屏蔽
发表于 2012-9-1 14:41:12 | 显示全部楼层
看起来不错
z2009
发表于 2012-9-1 14:45:11 | 显示全部楼层
新毒霸确实增强了不少
宵河
 楼主| 发表于 2012-9-1 14:59:34 | 显示全部楼层
peter08 发表于 2012-9-1 13:15
我先说,对于系统盘的防御应该是还不错的。

但是对于别的盘,如果你不选那个阻止并且关闭,而只阻止动作 ...

只阻止,后面还会弹出修改文件的拦截框。
宵河
 楼主| 发表于 2012-9-1 15:00:47 | 显示全部楼层
M-新编人生 发表于 2012-9-1 13:26
这些仅为拦截提示。是否成功还需楼主放出截图

额。需要什么样的截图?能详细说下吗?我后面好在后面的帖子中载出来。
宵河
 楼主| 发表于 2012-9-1 15:01:18 | 显示全部楼层
tomochan 发表于 2012-9-1 13:27
为什么我这里图片都xx了= =论坛又抽了吗

其他人好像是正常的。
宵河
 楼主| 发表于 2012-9-1 15:04:24 | 显示全部楼层
sanhu35 发表于 2012-9-1 13:30
明明是修改隐藏文件设置,报什么修改组策略

这个“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system” 是组策略吧。
宵河
 楼主| 发表于 2012-9-1 15:05:25 | 显示全部楼层
samtogo 发表于 2012-9-1 13:43
不错支持测试。。WD直接提示危险。。要求发送样本进行测试。。

我有给原始样本,不过,怎么让毒霸不报毒来运行测试的话,就需要你们自己弄了。。
宵河
 楼主| 发表于 2012-9-1 15:08:52 | 显示全部楼层
zst470396853 发表于 2012-9-1 14:20
这只是拦截图啊

是否拦截成功呢?

好。后面的测试贴我会把扫描图加上。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 00:57 , Processed in 0.094799 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表