查看: 33964|回复: 190
收起左侧

[微点] 实机测试微点对抗鬼影的测试

  [复制链接]
袁帅
发表于 2012-9-12 09:27:50 | 显示全部楼层 |阅读模式
本帖最后由 袁帅 于 2012-9-15 19:48 编辑

电脑别的没装,只有微点,下载鬼影并解压成功,证明微点没入库,双击运行后提示有木马,点了删除,然后,然后。。。。请看图,提示重启解决,重启后鬼影已经附身,给了个I LOVE YOU的账号提示要密码才能登陆,鬼知道什么密码,于是用U盘工具破除密码进入系统后查看,什么桌面都改了,于是再截图,哈哈,微点还是没能彻底防护好系统,并且发现主引导记录已经被修改,在此账号下用BOOTICE重建正常主引导,重启后再次查看,主引导并没能修改成功,鬼影已经控制了引导防止修改,看来必须进PE清除保留扇区并重建主引导了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +5 人气 +3 收起 理由
405016 + 1 --------
itcql + 2 辛苦,辛苦
小柯安全 + 5 版区有你更精彩: )

查看全部评分

a445441
发表于 2012-9-12 09:37:34 | 显示全部楼层
你上报给微点测试一下吧。。
wqcaokeyinwq
发表于 2012-9-12 09:47:18 | 显示全部楼层
既然楼主有样本。。。
来个样本看看。。。
亲。。你不会吝啬的哇。。
袁帅
 楼主| 发表于 2012-9-12 09:52:05 | 显示全部楼层
wqcaokeyinwq 发表于 2012-9-12 09:47
既然楼主有样本。。。
来个样本看看。。。
亲。。你不会吝啬的哇。。

http://bbs.kafan.cn/thread-1364478-1-3.html样本下载,请小心测试
wqcaokeyinwq
发表于 2012-9-12 09:58:27 | 显示全部楼层
本帖最后由 wqcaokeyinwq 于 2012-9-12 10:04 编辑

微点扫描启发了。。
但是为入库。。。。
双击。。。
主防秒杀。。
提示重启。。。。我即将重启。。由于我的机器还有冰点保护。。顺带看看冰点能不能防止穿透。能不能防止鬼影。。

第3个图是我开机后的图。。并没有发现新用户。。。。这个不知道到底是冰点的功劳还是微点的功劳。。。等其他人测试看看再说。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
袁帅
 楼主| 发表于 2012-9-12 10:06:36 | 显示全部楼层
wqcaokeyinwq 发表于 2012-9-12 09:58
微点扫描启发了。。
但是为入库。。。。
双击。。。

冰点的功劳,不信你关了冰点试下
njsz10425
头像被屏蔽
发表于 2012-9-12 10:14:20 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
wqcaokeyinwq
发表于 2012-9-12 10:17:20 | 显示全部楼层
本帖最后由 wqcaokeyinwq 于 2012-9-12 10:25 编辑
袁帅 发表于 2012-9-12 10:06
冰点的功劳,不信你关了冰点试下


好把。。。。看来你是非要看我入地狱。。。。
那我就关闭冰点保护再试试。。。。如果微点不能防御。。大不了重做系统。。。



关闭冰点。。。
双击样本后。。微点提示重启。。。。。刚开机就提示发现ROOIT程序。。。清除后。。提示还要重启。。我日。。。
再次重启。。。杯具。。发现ROOIT程序。还要重启。。。
但是没有发现新用户。。。
这说明我的机器已经中毒了。。微点虽然能拦截。但是不能全部清除感染。。。重做系统。。
你赢了。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3人气 +3 收起 理由
arsh + 1 你狠
sadfish5 + 1 偷笑,哈哈哈~~~
itcql + 1 哥们,你微点作出的牺牲,大家是有目共睹啊

查看全部评分

kavaner
发表于 2012-9-12 10:49:08 | 显示全部楼层
wqcaokeyinwq 发表于 2012-9-12 10:17
好把。。。。看来你是非要看我入地狱。。。。
那我就关闭冰点保护再试试。。。。如果微点不能防御。。 ...

眼睁睁看着悲剧上演
夜微凉
发表于 2012-9-12 10:57:13 来自手机 | 显示全部楼层
本帖最后由 夜微凉 于 2012-9-12 12:35 编辑

好吧,微点完败,这测试会诱发点饭们的综合症的。。。。。样本留下备用了,ps,这货会透虚拟机不
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 06:05 , Processed in 0.133361 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表