查看: 4401|回复: 10
收起左侧

[微点] 微点双击测试。。。直播中。。(七十六)。。年前最后一测!67%

[复制链接]
wqcaokeyinwq
发表于 2014-1-28 20:10:31 | 显示全部楼层 |阅读模式
本帖最后由 wqcaokeyinwq 于 2014-1-28 21:27 编辑

若不知道样本包的密码,测试时间顺延到第2日。(话说不是7点30公布密码吗?)

鉴于很多朋友都已经是64位系统了,所以今后就是64位的测试了。

时间:2014.1.28、 星期二

环境:WIN7、64位+冰点还原(------win764位--------可能还有win8的规律循环)

软件:微点主动防御软件

病毒库:1.28号



样本来源:卡饭扫描评测区,感谢毒组的辛苦收集!选自:KaFan Virlist【2014.1.28】last one

选取方法:随机选取(共9个或10个)且依次循环


具体如下:

1:前十

2:后十

3:中间

样本截图:前十!

样本总数为487个,解压剩余300个!






主防成绩==拦截的样本/有效样本

拦截的样本包括:1:防火墙拦截拒绝后,不再有行为表现的!

                              2 :主防直接拦截的!

                              3:防火墙和主防联手拦截的!

PS:
                     
每个样本运行后都会用金山急救箱进行检测!

每两个样本运行后都用数字急救箱进行检测!


拦截失败的样本包括:只要用金山和数字系统急救箱检测出任何异常均为拦截失败,计入失败样本列!

特殊样本:1、安装包、游戏类等不计入有效!

                  2、样本直接在当前系统秒退,对系统无影响的,不计入有效!

                  3、 双击后可运行,潜伏一段时间无具体行为,对系统无影响的,不计入有效!

                  4、双击后可运行,但又马上自动退出,中间有衍生物产生对系统无影响的,不计入有效!

PS:

测试前:先用急救箱进行系统检测,为了加快时间至少先检测3次以上,排除其他干扰。

数字急救箱扫描耗时过多,只开启强力模式下,用时大约6分10秒。为了节约时间数字急救箱每两个样本运行后进行扫描。

急救箱配置如图:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
a445441 + 1 辛苦了!!!
ft_8001 + 1 新年快乐~

查看全部评分

wqcaokeyinwq
 楼主| 发表于 2014-1-28 20:10:45 | 显示全部楼层
本帖最后由 wqcaokeyinwq 于 2014-1-28 21:27 编辑

直播楼层!


双击1


主防秒杀



个人总结:运行样本,大约5秒后,主防直接秒杀,至于触发了微点什么规则,我也不清楚!

金山检测:无异常!

。。。。。。。。。。。。。。。。。。。。。。。。。


双击2


主防保持沉默



个人总结:此样本秒退!

金山检测:无异常!

数字检测:扫描中----20:54!无异常!



此样本不计入有效!
。。。。。。。。。。。。。。。。。。。。。。。。。。


双击3

主防保持沉默



个人总结:此样本无法运行

金山检测:无异常!

此样本不计入有效!

。。。。。。。。。。。。。。。。。。。。。。。。。


双击4


主防秒杀



个人总结:运行后,母体进行自我复制,随后母体退出,复制体继续运行,触发微点规则后被秒

金山检测:无异常!

数字检测:扫描中-------21:07,无异常



。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。


双击5


主防保持沉默



个人总结:运行后,母体进行自我复制,之后复制体和母体均自动退出!

金山检测:无异常!

此样本不计入有效!

。。。。。。。。。。。。。。。。。。。。。。。。


双击6

此样本双击后,直接关机重启


过微点主防
由于重启过系统,对系统环境变量发生了变化!因此今天就测试6个样本吧!


主防成绩==2/3*100%=67%,其中3个不计入有效

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
asdx145288
发表于 2014-1-28 20:20:30 | 显示全部楼层
辛苦了 楼主   咱是第一个吗  后天除夕呢

评分

参与人数 1人气 +1 收起 理由
wqcaokeyinwq + 1 过年好!

查看全部评分

ft_8001
发表于 2014-1-28 20:26:13 | 显示全部楼层
本帖最后由 ft_8001 于 2014-1-28 21:51 编辑

年前最后一测啊!一定要来看看~~

样本6这么猛?双击后,直接关机重启了~~

那不吓人一身汗啊~~

评分

参与人数 1人气 +1 收起 理由
wqcaokeyinwq + 1 过年好!

查看全部评分

a22271001
发表于 2014-1-28 20:26:17 | 显示全部楼层
w版加油~支持了~

评分

参与人数 1人气 +1 收起 理由
wqcaokeyinwq + 1 过年好!

查看全部评分

a445441
发表于 2014-1-28 20:37:12 | 显示全部楼层
支持测试   辛苦了哦!!!
wqcaokeyinwq
 楼主| 发表于 2014-1-28 22:09:49 | 显示全部楼层
ft_8001 发表于 2014-1-28 20:26
年前最后一测啊!一定要来看看~~

样本6这么猛?双击后,直接关机重启了~~

对于加开机启动和关机动作微点是基本不拦截的


所以说:微点需要一些单步动作拦截,尽管这些单步动作并不是高危动作!
xdjasd110
发表于 2014-2-8 11:22:11 | 显示全部楼层
所以说:微点需要一些单步动作拦截,尽管这些单步动作并不是高危动作!觉得比较可疑的重启、关机应该有所提示。尤其是用代码命令实现的 ,尤为重视。
wqcaokeyinwq
 楼主| 发表于 2014-2-8 15:31:59 | 显示全部楼层
xdjasd110 发表于 2014-2-8 11:22
所以说:微点需要一些单步动作拦截,尽管这些单步动作并不是高危动作!觉得比较可疑的重启、关机应该有所提 ...

和其他危险行为关联的开机启动项微点是能够拦截的


单独的开机启动和关机行为,怎么判断是个问题
方鸿渐
发表于 2014-2-9 02:24:55 | 显示全部楼层
xdjasd110 发表于 2014-2-8 11:22
所以说:微点需要一些单步动作拦截,尽管这些单步动作并不是高危动作!觉得比较可疑的重启、关机应该有所提 ...

我自己曾经用VB编过定时5分钟关机的程序,加入开机启动,当时是想跟同学开个玩笑。微点、金山均未拦截。感觉像这样的程序,根本就算不上病毒,没多少破坏力的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 14:32 , Processed in 0.148239 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表