查看: 2951|回复: 20
收起左侧

[金山] 睡前在测试一下K+3.0

[复制链接]
宵河
发表于 2012-9-3 22:24:08 | 显示全部楼层 |阅读模式
看到这个贴分享的样本,我就拿来简单的运行了几个样本,测试了一下K+3.0。贴:http://bbs.kafan.cn/thread-1366267-1-1.html

20120902[0].vc52
MD5: 21C67090368088A955155A85373FF1B4
无行为

20120902[1].vc52
MD5:00A7E36FF7A7F61CF004C3DF779333F9


20120902[2].vc52
MD5:00A099C673852EC8E7E0C0681305B184
K+3.0拦截到修改svchost进程内存。阻止后,就没有行为了。



20120902[3].vc52
MD5:0A2751D9786BEC181DBBD4813D814559
无行为

20120902[4].vc52
MD5: 0B7D72C36CFFD95E7F2758EB92A6F02B
修改winlogon进程内存,阻止后,不停的写,都阻止后,会修改services.exe进程内存。也是一样,阻止后,也是会接着写内存。点的阻止太烦,就选“阻止此程序所有操作”。


创建文件到系统目录。创建启动项


创建病毒驱动。

创建服务


后面还有很多,就不截图了。发贴时上传,太麻烦了。最后使用毒霸强力查杀,扫描到的都是一些死体。没有什么危害的了..




总结:这几个除了没行为,运行不起来的,其他的都防住了

样本包里还有很多,今天不测了,洗洗睡觉...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
宵河
 楼主| 发表于 2012-9-3 22:25:30 | 显示全部楼层
额。。为啥我在发贴后,最后多了一个图?我在编辑里又看不到有插入这图??
什么嘛
发表于 2012-9-3 22:25:53 | 显示全部楼层
本帖最后由 什么嘛 于 2012-9-3 22:27 编辑

支持测试!
顺便搬张椅子来等肱症霉过来肱症一下!
zst470396853
发表于 2012-9-3 22:37:07 | 显示全部楼层
希望 要是能完全拦截就好了  不要留那多 死体

留在电脑里面也不好.......... 还有一般用户不会知道这是不是死体.....

看见拦截了还报毒  就说金山没有拦截住
studyshadu
发表于 2012-9-3 22:40:07 | 显示全部楼层
睡觉前还玩杀毒 LZ真是杀毒狂人啊
shakeroneal
发表于 2012-9-3 22:46:45 | 显示全部楼层
测试辛苦
6Zn
发表于 2012-9-3 22:49:07 | 显示全部楼层
zst470396853 发表于 2012-9-3 22:37
希望 要是能完全拦截就好了  不要留那多 死体

留在电脑里面也不好.......... 还有一般用户不会知道这是不 ...

他应该关了文件云防护,所以死体没动作主防不会杀的
seasonyoung
发表于 2012-9-3 22:50:00 | 显示全部楼层
难道毒霸真的要剽悍了?
zst470396853
发表于 2012-9-3 22:50:07 | 显示全部楼层
6Zn 发表于 2012-9-3 22:49
他应该关了文件云防护,所以死体没动作主防不会杀的

嗯 有这可能  我 虚拟机的毒霸2013  就可以关云防御
qwe12301
发表于 2012-9-3 22:54:33 | 显示全部楼层
zst470396853 发表于 2012-9-3 22:37
希望 要是能完全拦截就好了  不要留那多 死体

留在电脑里面也不好.......... 还有一般用户不会知道这是不 ...

残余文件使用快扫就可以清理掉了。如果防御恶意软件监控所有的写入动作(会选择性的监视某些文件的写入,比如autorun.inf 、 sys文件 和 被病毒篡改较多的dll文件)那会严重影响系统性能。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 03:55 , Processed in 0.160255 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表