查看: 5389|回复: 34
收起左侧

[瑞星] V16大战白加黑样本

  [复制链接]
宇中之神
发表于 2012-11-4 14:45:40 | 显示全部楼层 |阅读模式
很多朋友问瑞星主防究竟能不能防御白加黑木马?这个理论上光凭主防很难,需要防火墙联动,今天看到样本区正好有新的白加黑样本,下载测试。
样本地址:
http://bbs.kafan.cn/thread-1404285-1-1.html

V16版本:

系统加固选用高模板,并去勾放过云安全和带数字签名选项

防火墙设置:已勾选检查模块选项

样本扫描无威胁:

双击运行Host.exe,无任何提示
用xuetr火眼版查看,进程已加载,防御失败

说明一下,有朋友下载样本后压缩包报毒,如已入库请大家关闭实时监控测试

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
heaven888 + 20 版区有你更精彩: )

查看全部评分

Tomin2009
发表于 2012-11-4 14:59:11 | 显示全部楼层
支持测试,真希望有能阻止白加黑的
10495874
发表于 2012-11-4 16:21:17 | 显示全部楼层
本帖最后由 10495874 于 2012-11-4 16:22 编辑
Tomin2009 发表于 2012-11-4 14:59
支持测试,真希望有能阻止白加黑的


看来主防还是弱得很!样本上报了吗!
宇中之神
 楼主| 发表于 2012-11-4 16:23:53 | 显示全部楼层
10495874 发表于 2012-11-4 16:21
看来主防还是弱得很!

防火墙竟然没拦截,这个倒是让我比较惊讶,不知道我去勾启用瑞星信任程序智能识别模式后能不能拦住
10495874
发表于 2012-11-4 16:26:48 | 显示全部楼层
宇中之神 发表于 2012-11-4 16:23
防火墙竟然没拦截,这个倒是让我比较惊讶,不知道我去勾启用瑞星信任程序智能识别模式后能不能拦住

昨天我去了瑞星信任程序和云安全,拦截还是可以,不知道这样会不会拦截这个病毒!
宇中之神
 楼主| 发表于 2012-11-4 16:30:34 | 显示全部楼层
10495874 发表于 2012-11-4 16:26
昨天我去了瑞星信任程序和云安全,拦截还是可以,不知道这样会不会拦截这个病毒!

系统加固?数字签名和云安全我都去勾了,防白+黑需要防火墙联动
10495874
发表于 2012-11-4 16:36:40 | 显示全部楼层
宇中之神 发表于 2012-11-4 16:30
系统加固?数字签名和云安全我都去勾了,防白+黑需要防火墙联动

数字签名和云安全我都去勾了,结果也不行吗?
qianyuqx
头像被屏蔽
发表于 2012-11-4 17:02:37 | 显示全部楼层
坑爹,被过了
wchj001
发表于 2012-11-4 17:18:47 | 显示全部楼层
支持测试
宇中之神
 楼主| 发表于 2012-11-4 17:52:37 | 显示全部楼层
10495874 发表于 2012-11-4 16:36
数字签名和云安全我都去勾了,结果也不行吗?

和那个没关系,纯主防拦不住白加黑,需要防火墙
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 01:52 , Processed in 0.143541 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表