查看: 2971|回复: 21
收起左侧

[金山] 悟空大战感染型第三弹 Tenga

[复制链接]
宵河
发表于 2012-9-4 18:24:34 | 显示全部楼层 |阅读模式
本帖最后由 宵河 于 2012-9-4 18:40 编辑

大师兄大战感染型第三弹来了。

行为拦截图



选阻止后。用XT看了一下进程,启动项




查杀扫描截图,据说K+3.0防御感染型需要有文件先被修改,然后触发感染型的启发式拦截?那这样的话,下面这个毒霸能够扫描到一个感染型,也是正常的。
这个文件就算被感染了,也运行不起来没有危害的。



今天还拿了火绒试了试这样本。

只有拦载到这个,但是修改winlogon进程内存的行为,没有拦截。
不知道是不是火绒是这样拦截的。我是用的默认设置,很少用它,不知道是不是我的设置问题。
不过我还有一个样本在一开始就会修改系统进程的进程内存,但是火绒能够拦截。搞不懂这个是为啥。是火绒漏防了吗?

总结:虽然有一个文件还是被感染了,但是这个是需要有文件被修改后,才会触发悟空的启发,也是情有可原的,阻止后,就没有危害了。
在说了,悟空在弹感染型这个拦截框时,默认是给用户使用毒霸的全盘扫描。这点也能把感染的那个文件给清除或修复。


火绒的我就不多说了,我也不知道是什么问题,是正常呢还是不正常...


PS:这个测试只是个人测试的,能力有限,不能把每个点都测的完美。各位觉得有什么要补充的话,可以说下。

样本:
最后,求弹药...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +10 人气 +2 收起 理由
bbs2811125 + 1 版区有你更精彩: )测试辛苦
微点卫士 + 1 第三弹了,就没人给+人气咩?
footman + 10 版区有你更精彩: )

查看全部评分

酱紫啊~
发表于 2012-9-4 18:29:51 | 显示全部楼层
本帖最后由 酱紫啊~ 于 2012-9-4 23:37 编辑

样本别发在 本区啊,悟空还是不错的

不过360Sd解压直接秒 ,河蟹重要

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Lintel-TR
发表于 2012-9-4 18:32:50 | 显示全部楼层
支持了!
ps:楼主是悟能还是悟净啊~
宵河
 楼主| 发表于 2012-9-4 18:39:26 | 显示全部楼层
Lintel-TR 发表于 2012-9-4 18:32
支持了!
ps:楼主是悟能还是悟净啊~

你坏了。。。
宵河
 楼主| 发表于 2012-9-4 18:39:47 | 显示全部楼层
酱紫啊~ 发表于 2012-9-4 18:29
样本别发在 本区啊,悟空还是不错的

额。好。。下次不发在本区。
byseea
发表于 2012-9-4 19:03:37 | 显示全部楼层
最近都是悟空的消息啊
宵河
 楼主| 发表于 2012-9-4 19:06:36 | 显示全部楼层
byseea 发表于 2012-9-4 19:03
最近都是悟空的消息啊

悟空刚出来嘛
shakeroneal
发表于 2012-9-4 19:19:53 | 显示全部楼层
测试辛苦
青春虎
发表于 2012-9-4 19:20:42 | 显示全部楼层


用64位的系统测试
00000q
发表于 2012-9-4 19:21:08 | 显示全部楼层






开到最高试一下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 03:54 , Processed in 0.131080 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表