楼主: firefox3
收起左侧

[可疑文件] VT 1 / 46 999.dll 三九胃泰荣誉归来~~改进版,安全模式锁屏!!N 家杀软主防测试

  [复制链接]
李不知
发表于 2013-1-13 14:23:46 | 显示全部楼层
firefox3 发表于 2013-1-13 14:22
实际上我就关心它是怎么做到安全模式下锁屏的,等下看 hddu 同学的测试报告吧

恩恩!!好··
湖光塔影
发表于 2013-1-13 14:29:18 | 显示全部楼层
熊猫卫士2013求测试一下
hhc02281013
发表于 2013-1-13 14:34:08 | 显示全部楼层
迈咖啡个人版不知道怎么样?
驭龙
发表于 2013-1-13 14:43:55 | 显示全部楼层
不知道我今天换的McAfee会是什么结果,还有地址没?
avoyoo
发表于 2013-1-13 14:45:35 | 显示全部楼层
次奥..这么强健!
PM一枚来填补下肚子!!
firefox3
 楼主| 发表于 2013-1-13 14:49:12 | 显示全部楼层
avoyoo 发表于 2013-1-13 14:45
次奥..这么强健!
PM一枚来填补下肚子!!

等会哈
katatlove
发表于 2013-1-13 14:55:48 | 显示全部楼层
本帖最后由 katatlove 于 2013-1-13 14:57 编辑

刚才再测试avast 8 的时候发现一个问题,7系列同样适用,选择一个选项可以成功防御住DLL,昨天没有一个一个去试,只试了2个选项,详细见下
1.首先如果全部默认设置,不管7,还是8,都会被锁屏 。
2.关键设置1:行为防护一定要改为手动,见图1,加载DLL以后,会弹出报警,这里很重要了,如果选择拒绝和终止程序,如图2,接着也是会被锁屏。
3.关键设置2:行为防护还是改为手动,加载DLL以后,弹出报警,这次如果选择拒绝和移动到隔离区,可以发现虽然启动项还是添加了,但是主病毒文件999.DLL已经被移动到隔离区了,所以不会被锁屏,重启以后会看到Dll加载失败,成功防御。
   以前测小A都没试过这个选项,真是失误了,对不起A粉了,我真诚的道个歉 。
   这里面很多杀软我都是第一次用,一般大部分都是默认设置,如果其他杀软有可以改动设置对结果影响很大的可以告诉我,我会重新测试。
  楼主把小A 7的结果也更新一下吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
 楼主| 发表于 2013-1-13 15:02:12 | 显示全部楼层
katatlove 发表于 2013-1-13 14:55
刚才再测试avast 8 的时候发现一个问题,7系列同样适用,选择一个选项可以成功防御住DLL,昨天没有一个一个 ...

以默认设置为主,按照你的要求我去重新编辑一下
uuu123
发表于 2013-1-13 15:17:07 | 显示全部楼层
katatlove 发表于 2013-1-13 03:15
瑞星V16 修改了几个增强安全的设置,如图,其他全部默认, 加载DLL后 被锁屏,主防无任何提示.

这个测的不算吧,图中根本就没木马防御。你的电脑系统应该不支持瑞星木马防御。
katatlove
发表于 2013-1-13 15:23:33 | 显示全部楼层
uuu123 发表于 2013-1-13 15:17
这个测的不算吧,图中根本就没木马防御。你的电脑系统应该不支持瑞星木马防御。

你说的这个木马防御杀毒软件装好是自动开启的还是需要手动开启? 如果需要手动开启请截个图,我重新测试

我这个测试系统是WiN 7 64, 软件设置除了图里注明的其他全部默认
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 18:46 , Processed in 0.097019 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表