楼主: cici584522
收起左侧

[病毒样本] 没意思..丢个过卡巴扫描的鸽子上来(不更新了,锁帖吧)

 关闭 [复制链接]
mofunzone
发表于 2007-12-5 15:06:56 | 显示全部楼层

回复 67楼 wangjay1980 的帖子

你这不揭人伤疤呢吗
cici584522
 楼主| 发表于 2007-12-5 15:08:47 | 显示全部楼层
原帖由 mofunzone 于 2007-12-5 15:05 发表
无视hips和fw的人飘过,最烦那成山的提示,每次给用卡巴的人修电脑第一件事就是退出卡巴斯基,sreng扫描完了自己看报告,找到样本备份然后删除,拉回家慢慢研究
现在就红伞一个,有侦测率和够nb的启发就行了,说真的 ...



手里有个系统零日(0day)网马,,就爽歪歪了....
cici584522
 楼主| 发表于 2007-12-5 15:10:01 | 显示全部楼层
至于X星..我就不做录象了..

反正支持X星的99%是内部枪手

而且X星基本上是不装比装还有用


NOD32也是....病毒库更新跟蜗牛一样...等能查到毒了.黄花菜都凉了
wangjay1980
发表于 2007-12-5 15:10:17 | 显示全部楼层
我想是不是NOD的启发扫描,导致NOD不积极添加病毒库?
gogo8989
发表于 2007-12-5 15:10:57 | 显示全部楼层

回复 65楼 cici584522 的帖子

下次过FS,最近有点火哦,要全过,不单扫描,样本区有个优盘病毒是过了FS全部的,FS主防显示挡住后,还是感染了一些文件,你可以参考下它的方式

病毒下载地址,

http://bbs.kafan.cn/viewthread.php?tid=164866&extra=page%3D1
mofunzone
发表于 2007-12-5 15:11:02 | 显示全部楼层

回复 72楼 cici584522 的帖子

问题是现在有多少网马支持opera的
The EQs
发表于 2007-12-5 15:11:53 | 显示全部楼层
原帖由 wangjay1980 于 2007-12-5 15:10 发表
我想是不是NOD的启发扫描,导致NOD不积极添加病毒库?

Version2和eset沟通过的。。。。具体内容我以前发过的。。。
cici584522
 楼主| 发表于 2007-12-5 15:11:55 | 显示全部楼层
原帖由 gogo8989 于 2007-12-5 15:10 发表
下次过FS,最近有点火哦,要全过,不单扫描,样本区有个优盘病毒是过了FS全部的,FS主防显示挡住后,还是感染了一些文件,你可以参考下它的方式

病毒下载地址,

http://bbs.kafan.cn/viewthread.php?tid=16486 ...



它的主防类似于HIPS...鸽子应该是没办法过的了

过扫描还行
mofunzone
发表于 2007-12-5 15:13:09 | 显示全部楼层

回复 74楼 wangjay1980 的帖子

早就说过,nod32成也引擎,败也引擎,他那破引擎决定了特征码定位要求绝对精准,绝对不能有任何壳的特征在里面,这也是为什么nod32永远没法添加大规模基因的原因,你觉得现在那种n个壳套在一起的病毒,nod32的分析员自己要手动脱多久才能拖到干净?
cici584522
 楼主| 发表于 2007-12-5 15:15:22 | 显示全部楼层
原帖由 mofunzone 于 2007-12-5 15:13 发表
早就说过,nod32成也引擎,败也引擎,他那破引擎决定了特征码定位要求绝对精准,绝对不能有任何壳的特征在里面,这也是为什么nod32永远没法添加大规模基因的原因,你觉得现在那种n个壳套在一起的病毒,nod32的分析员 ...



可惜无壳也能过它..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 20:21 , Processed in 0.106241 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表