楼主: 袁帅
收起左侧

[微点] 实机测试微点对抗鬼影的测试

  [复制链接]
怡宝
发表于 2012-9-18 10:48:39 | 显示全部楼层
本帖最后由 怡宝 于 2012-9-18 10:56 编辑

我刚才虚拟机中测试,干净的XP系统,32位。虚拟机中微点是7月26日更新的版本,不更新。
第一次,解压样本微点不报,证明为未入库,用微点右键扫描,启发报毒,不删除,运行样本,微点拦截,报未知木马,点删除,之后一切正常,重启虚拟机系统,正常进入系统。

第二次,解压样本微点不报,直接运行样本,微点报未知木马。点删除,之后一切正常,重启虚拟机系统,正常!用微点系统修复工具,检测MBR,正常!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
怡宝
发表于 2012-9-18 11:53:16 | 显示全部楼层
wqcaokeyinwq 发表于 2012-9-17 20:36
还7.3呢。。。。大哥。。现在都7.5了。。。。

也用7.5了,安装7.5在系统日志记录里出现红色错误,后来换成7.30.20.3852,一切正常, 7.5不知道比7.3更新了什么,
sadfish5
发表于 2012-9-19 21:17:35 | 显示全部楼层
小柯安全 发表于 2012-9-12 14:57
微点客服  14:56:27
那个样本我们已经处理了 等微点更新即可

其实我们需要的是对抗技术的升级,而不是简单的抓一只入库一只,以微点的入库能力,谁用它呢。
a22271001
发表于 2012-9-19 21:48:12 | 显示全部楼层
同意楼上,单单入库不能解决根本问题
真小读者
发表于 2012-9-19 22:12:24 | 显示全部楼层
本帖最后由 真小读者 于 2012-9-20 09:48 编辑
怡宝 发表于 2012-9-18 10:48
我刚才虚拟机中测试,干净的XP系统,32位。虚拟机中微点是7月26日更新的版本,不更新。
第一次,解压样本微 ...


信口胡诌,贻误后学。罪过罪过。编辑掉
softkiller
发表于 2012-9-20 00:06:54 | 显示全部楼层
微点主防行为判断已经更新了
softkiller
发表于 2012-9-20 00:07:28 | 显示全部楼层
怡宝 发表于 2012-9-18 11:53
也用7.5了,安装7.5在系统日志记录里出现红色错误,后来换成7.30.20.3852,一切正常, 7.5不知道比7.3更新 ...

微点主防行为判断更新了。
怡宝
发表于 2012-9-20 08:14:25 | 显示全部楼层
真小读者 发表于 2012-9-19 22:12
估计是做了针对性升级吧

微点是7月26日的版本,还没有更新,没有升级就拦截了,不知道大家是怎么运行测试的 真不明白
wqcaokeyinwq
发表于 2012-9-20 09:25:29 | 显示全部楼层
真小读者 发表于 2012-9-19 22:12
估计是做了针对性升级吧

本来不想回复。。。但看到有朋友给加了点人气。。多说一句。。


还真对性升级。。。。
大哥。。他全程虚拟机测试。。。。。

微点是7月26日的版本,还没有更新,没有升级就拦截了,不知道大家是怎么运行测试的 真不明白。这句话太搞笑了。
真小读者
发表于 2012-9-20 09:39:16 来自手机 | 显示全部楼层
本帖最后由 真小读者 于 2012-9-20 09:49 编辑
wqcaokeyinwq 发表于 2012-9-20 09:25
本来不想回复。。。但看到有朋友给加了点人气。。多说一句。。




当时看到7月26号的病毒库了,稀里糊涂的回了这么一句,惭愧惭愧。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-24 19:56 , Processed in 0.097151 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表