查看: 5319|回复: 38
收起左侧

[金山] K+3.0大战感染型第五弹(附360vs感染型)

  [复制链接]
宵河
发表于 2012-9-7 18:04:48 | 显示全部楼层 |阅读模式
本帖最后由 宵河 于 2012-9-7 21:25 编辑

昨天木有发。今天补上。
我今天发的可能会让某些狂粉喷,但是我都是从事实上发的。从我之前发的几弹来说,我还是很保守,没有水过的。

个位看观,大家看了贴后,求回贴啊。。测试不容易,录像就更不容易了。

K+3.0跑感染型时截图:


拦截到感染型


查杀扫描截图


还是一样,有个文件被感染,不过没有关系。修复一下就行。总比防不住的好。在说了,K+3.0的感染型启发是需要有文件被感染后,才触发的。
我想可能这个是比较耗恨性能才需要有文件被感染才会启动感染型启发吧。

以上是个人猜测的。因为不知道原理。

下面是我用360杀毒和360卫士跑的这个感染型,因为360对感染文件这点都没有做防御,我截图好不好说。我就用虚拟机自带的录像功能录一下像。
视频地址:http://www.56.com/u77/v_NzI0NDgwOTA.html
大家自己看吧。




我测的时候都是自己处理过样本的,只是让他们暂时不让毒霸和360报毒。但是在跑过一次后,就会报毒的。个位要测的话,就自己处理吧。我知道卡饭上是有很多牛的。

总结:从这些天我测K+3.0对感染文件操作这点来说,大师兄对感染文件的防御还是很好的。今天拿大师兄对比了一下360,发现360在我发了那么多弹的感染型后,还是不能拦截。


样本:http://bbs.kafan.cn/thread-1368600-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
footman + 10 版区有你更精彩: )

查看全部评分

shahe20.520
发表于 2012-9-7 18:09:51 | 显示全部楼层
不用数字的  路过~
知微
发表于 2012-9-7 18:11:29 | 显示全部楼层
360的人说大师兄很多方法可以无提示加驱动,试试这方面呗
yyyyhh123
发表于 2012-9-7 18:16:42 | 显示全部楼层
楼上+1   来点压力
宵河
 楼主| 发表于 2012-9-7 18:20:04 | 显示全部楼层
知微 发表于 2012-9-7 18:11
360的人说大师兄很多方法可以无提示加驱动,试试这方面呗

额,今天早上我也回过一个这样同样问题的。我还是用原话回给你吧。我除了测了感染型,还有跑了很多其他的样本,那些样本的加载驱动有防住。。。。。
footman
发表于 2012-9-7 18:20:22 | 显示全部楼层
13、禁止以任何理由以附件形式发布病毒(包括疑似样本),如主题有讨论需要,请移步到病毒样本区发布,在主题内注明样本区样本帖链接,并附注“该样本可能导致计算机感染,请谨慎下载”,无附注或非样本区链接的,无条件删除处理。


下次就直接删帖了
MacAfee 该用户已被删除
发表于 2012-9-7 18:21:02 | 显示全部楼层
知微 发表于 2012-9-7 18:11
360的人说大师兄很多方法可以无提示加驱动,试试这方面呗

可以让数字的同学 发上来 大家鉴定一下嘛!!!
xuminerai
发表于 2012-9-7 18:21:11 | 显示全部楼层
楼主测试辛苦了,从第一弹到第五弹,期待其他防御点的测试
郑伟用户
发表于 2012-9-7 18:23:26 | 显示全部楼层
3楼不要实话实话,哈哈
宵河
 楼主| 发表于 2012-9-7 18:34:51 | 显示全部楼层
footman 发表于 2012-9-7 18:20
下次就直接删帖了

抱歉。已改。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 01:08 , Processed in 0.137231 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表