楼主: rucstudent
收起左侧

KAV有这么挫吗

  [复制链接]
mdguojun
发表于 2013-11-1 12:30:51 | 显示全部楼层
KAV和KIS的区别就是EAV和ESS的区别。。。。KAV不赖啊。。至少不卡网吧
化石MM
发表于 2013-11-1 12:49:48 | 显示全部楼层
cobrayang 发表于 2013-11-1 12:14
嘿嘿,化石小M,我都双击了,卡巴在加载完前也无反应啊。。。

病毒运行了没有?一会我虚拟机去试试
gui不会启动,提示肯定没有,问题在于病毒是否可以运行
cobrayang
发表于 2013-11-1 13:02:03 | 显示全部楼层
化石MM 发表于 2013-11-1 12:49
病毒运行了没有?一会我虚拟机去试试
gui不会启动,提示肯定没有,问题在于病毒是否可以运行


比如一个CMD文件批处理,小动作就是改注册表,修改IE首页,如果卡巴在完全加载完后,打开交互模式,并取消信任签名,是可以拦截修改行为的,不过在系统刚启动后,双击这个CMD,卡巴无任何拦截动作,IE首页被功修改,,,这只是一个小例子,其他的什么锁屏,后门等样本还没测过,不过可以肯定的是,卡巴在系统刚启动后到完全加载有一段时间空白。。。
上面那个CMD文件样本见:http://bbs.kafan.cn/thread-1646689-1-1.html
bbszy
发表于 2013-11-1 13:12:26 | 显示全部楼层
cobrayang 发表于 2013-11-1 12:13
你错了,我解压后双击样本,卡巴依然无声无息,幸好在虚拟机。。。
另外,我能说,至少有一款杀软,我 ...

那一款啊?

不知怎么地,诺顿之前都是进桌面图标就出现,现在在win8,8.1下也是半天才出现。
化石MM
发表于 2013-11-1 13:22:38 | 显示全部楼层
cobrayang 发表于 2013-11-1 13:02
比如一个CMD文件批处理,小动作就是改注册表,修改IE首页,如果卡巴在完全加载完后,打开交互模式,并取 ...


测试了一个锁屏病毒
虚拟机下,卡巴斯基未启动前,病毒无法运行
主要内核会在开启时启动,hips不会即时启动
录像22.rar (490.92 KB, 下载次数: 32)
cobrayang
发表于 2013-11-1 13:47:41 | 显示全部楼层
bbszy 发表于 2013-11-1 13:12
那一款啊?

不知怎么地,诺顿之前都是进桌面图标就出现,现在在win8,8.1下也是半天才出现。

VSE,我环境是WIN7 64位,没测试过其他环境。。。
cobrayang
发表于 2013-11-1 13:49:40 | 显示全部楼层
化石MM 发表于 2013-11-1 13:22
测试了一个锁屏病毒
虚拟机下,卡巴斯基未启动前,病毒无法运行
主要内核会在开启时启动,hips不会即 ...

喔,就是说刚开机后还是有部分模块没有及时启动,我是说avp.exe明明在任务管理器,为啥主防没反应,原来如此,,,
zandalong
发表于 2013-11-1 14:25:22 | 显示全部楼层
a110 发表于 2013-11-1 07:09
我觉得,是你电脑太搓

你好,我是卡饭适应会的zandalong,请勿引发口水,谢谢合作。

评分

参与人数 1人气 +1 收起 理由
卡不卡卡 + 1 版区有你更精彩: )

查看全部评分

test99600
发表于 2013-11-1 15:24:06 | 显示全部楼层
学习下。。。。。

评分

参与人数 1经验 -5 收起 理由
卡不卡卡 -5 多条回复内容类同,涉嫌批阅灌水,违规记录.

查看全部评分

ymgupl
发表于 2013-11-1 16:25:27 | 显示全部楼层
KAV其实也可以了,免费一年虽然称不上逆天消息,但也算实惠了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 15:59 , Processed in 0.099978 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表