楼主: yuxue889
收起左侧

[病毒样本] 大家看看这个病毒,是盗号的,但是世界杀毒网都没有报毒的,好可怕!

  [复制链接]
sanhu35
发表于 2013-1-13 18:56:27 | 显示全部楼层
这个样本我已经有好多了
sanhu35
发表于 2013-1-13 18:59:21 | 显示全部楼层
明月几时有, 发表于 2013-1-13 12:46

不错,瑞星报了  
√×√×√√×
发表于 2013-1-13 19:58:41 | 显示全部楼层
囧,前几天给新人同学讲解火绒和微点的差别的时候费了好大劲 ,正好这次通过这个样本来看下两者之间的差别

两者均没有开启防火墙,完全看主防

火绒 扫描安全
双击测试/最高防御下:



双击测试/默认设置下:



无论是哪种设置环境下,火绒均能成功拦截并顺利干掉进程及病毒本体


微点 扫描报毒(扫描设置启发全部最高级别)
样本一解压监控就报毒,不过通过报毒名称可以看出来是入库的特征码

为了测试其主防如何,给关键的DLL简单加了个壳 果然之后再扫描就安静了

双击测试:没了
没想到连扫描安静后,双击也跟着安静了

主防没给出任何拦截提示被过,查看进程很顺利的启动了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
发表于 2013-1-13 20:11:04 | 显示全部楼层
√×√×√√× 发表于 2013-1-13 19:58
囧,前几天给新人同学讲解火绒和微点的差别的时候费了好大劲 ,正好这次通过这个样本来看下两者之间的 ...

+10086 很精彩期待微点粉丝的确认
tgzw1680
发表于 2013-1-13 20:32:26 | 显示全部楼层
√×√×√√× 发表于 2013-1-13 12:58
囧,前几天给新人同学讲解火绒和微点的差别的时候费了好大劲 ,正好这次通过这个样本来看下两者之间的 ...

估计和程序本身框架有关系,微点无法通过行为库的升级来解决此类病毒,火绒的框架很好,简单的行为规则升级或者调整就可以防御此类病毒了。应该说微点更成熟,但是火绒前途更美好,除非微点整个程序框架进行升级否则对付这类病毒会是永远的痛
jefffire
头像被屏蔽
发表于 2013-1-13 22:01:52 | 显示全部楼层
√×√×√√× 发表于 2013-1-13 19:58
囧,前几天给新人同学讲解火绒和微点的差别的时候费了好大劲 ,正好这次通过这个样本来看下两者之间的 ...

火绒的拦截 怎么总有点违和感。暴风的程序究竟在不在白名单内啊?
√×√×√√×
发表于 2013-1-13 22:04:21 | 显示全部楼层
jefffire 发表于 2013-1-13 22:01
火绒的拦截 怎么总有点违和感。暴风的程序究竟在不在白名单内啊?

囧,不在,火绒根本没白名单 囧囧
jefffire
头像被屏蔽
发表于 2013-1-13 22:10:44 | 显示全部楼层
√×√×√√× 发表于 2013-1-13 22:04
囧,不在,火绒根本没白名单 囧囧

囧  没有白名单 怎么控制。
√×√×√√×
发表于 2013-1-13 22:19:03 | 显示全部楼层
jefffire 发表于 2013-1-13 22:10
囧  没有白名单 怎么控制。

囧,目前还是根据减少对敏感规则的触发程度来减少误报的吧,至少还没上白名单的样子 囧囧
jefffire
头像被屏蔽
发表于 2013-1-13 22:21:45 | 显示全部楼层
√×√×√√× 发表于 2013-1-13 22:19
囧,目前还是根据减少对敏感规则的触发程度来减少误报的吧,至少还没上白名单的样子 囧囧

改规则减误报 这个难度和成本太高了  除非这个规则不是人工设定的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 05:25 , Processed in 0.098752 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表