查看: 4259|回复: 13
收起左侧

[讨论] 火绒完全秀(最新免杀白加黑木马双击测试)

[复制链接]
To_c_c_i_.
头像被屏蔽
发表于 2013-4-11 20:57:30 | 显示全部楼层 |阅读模式
本帖最后由 To_c_c_i_. 于 2013-4-11 21:07 编辑

今天测试样本 5个样本  5个目测都是白加黑的样本  其中一个
火绒设置  实时监控 中  未知病毒拦截中 (防止误杀) 系统加固高(更加直观看到样本的某些行为)
                                      样本都是今天出炉的不必怀疑样本日期
下面开始测试
首先上场的是 1号样本 200
  不用说 白加黑  测试开始
双击后火绒行为 拦截  实时监控 未报
火绒拦截 做的描述

样本修改 文件

修改注册表

点击清除  后 火绒进行第二次的拦截


下面是第二2样本 201

双击
样本未能启动确实DLL



第三个样本202



双击后程序秒退

第4个样本203


大家可以看到 第4个样本 203 和第三个样本202 都是使用同一个白程序 360的驱动管家主程序
双击后还是秒退

第5个样本 204


双击
火绒拦截 描述

修改文件

修改注册表

  

总结虽然能运行的程序火绒都给予拦截 ,但是 是否真的拦截成功,后面还要进一步核实
  用360 急救箱 进行修复
修复了 3处  


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2013-4-11 21:21:13 | 显示全部楼层
这哪是今天刚出炉的,其实都很长时间了,只是前天从管家论坛来到卡饭而已

评分

参与人数 1人气 +1 收起 理由
Flameocean + 1 又戳穿了,哈哈

查看全部评分

kf二月鸟
发表于 2013-4-11 22:59:11 | 显示全部楼层
火绒在前进
mikefan21
发表于 2013-4-13 10:08:22 | 显示全部楼层
逻辑判断错误吗?你用防火墙去检测杀毒能力?还是你把防火墙和防毒墙搞起来了?
E剑忠晴
发表于 2013-4-13 10:17:02 | 显示全部楼层
火绒测试
龙套传说
发表于 2013-4-13 10:48:40 | 显示全部楼层
按照楼主的一贯手法,大概会把所有样本都测一遍,再选出火绒能拦截的发帖。
華夏文明
头像被屏蔽
发表于 2013-4-13 11:04:29 | 显示全部楼层
又见这个跟个眼睛一样的ID,据说是火毛毛的粉,别喷我哟,我就看看,路过的,测试很好很强大!PS:根据2楼得出的结论
√×√×√√×
发表于 2013-4-13 11:27:28 | 显示全部楼层
vm001 发表于 2013-4-11 21:21
这哪是今天刚出炉的,其实都很长时间了,只是前天从管家论坛来到卡饭而已

囧,你就不能委婉点不打脸?囧囧囧
ghsy_2007
头像被屏蔽
发表于 2013-4-13 12:32:49 | 显示全部楼层
龙套传说 发表于 2013-4-13 10:48
按照楼主的一贯手法,大概会把所有样本都测一遍,再选出火绒能拦截的发帖。


换做是我,我就会把所有样本都测一遍,再选出火绒能拦截的发帖
道长
发表于 2013-4-14 09:38:31 | 显示全部楼层
龙套传说 发表于 2013-4-13 10:48
按照楼主的一贯手法,大概会把所有样本都测一遍,再选出火绒能拦截的发帖。

   怎么 总是 说实话
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 14:38 , Processed in 0.120973 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表