查看: 6085|回复: 18
收起左侧

卡巴斯基固然强大,但防不住最低级的敲竹杠和EXE文件夹啊。

[复制链接]
SHEVCHENKO
发表于 2014-8-16 21:05:40 | 显示全部楼层 |阅读模式
本帖最后由 SHEVCHENKO 于 2014-8-16 21:32 编辑

刚在样本区下了一个敲竹杠木马,卡巴居然过了。还有之前中过EXE文件夹病毒。
[病毒样本] 度娘贴吧拿到的最新竹杠,欢迎扫描or双击。
http://bbs.kafan.cn/thread-1764063-1-1.html

虽然明知卡巴斯基防不住,但还是点击了。幸好,我有个好习惯,平时都用标准账户,用到管理员账户的时候提升权限。点击之后,弹出窗口,各种拒绝访问,但电脑重启了。重启之后,发现卡巴斯基被干倒了,没自启。手动还是无法启动。幸好,我还有个好习惯,就是电脑设置的是每天21点都自动备份,只有安全模式还原了。

综上所述:杀软不是万能的,推荐大家保持两个好习惯:第一,平时使用标准账户。第二,电脑每天备份
卡巴专家
发表于 2014-8-16 21:08:48 | 显示全部楼层
本帖最后由 卡巴专家 于 2014-8-16 21:15 编辑

敲竹杠国外杀软普遍表现不好,只能靠入库,因为这个直接调用NET.EXE,NET
在很多国外主防白名单里只有国产防护才好,另外EXE文件夹有样本吗?
liu浪的人
发表于 2014-8-16 21:23:04 | 显示全部楼层
的确如2楼所言,我自己的蜘蛛扫描也miss了。
SHEVCHENKO
 楼主| 发表于 2014-8-16 21:34:58 | 显示全部楼层
卡巴专家 发表于 2014-8-16 21:08
敲竹杠国外杀软普遍表现不好,只能靠入库,因为这个直接调用NET.EXE,NET
在很多国外主防白名单里只有国产 ...

样本很早之前,弄丢了。
饭@avast
发表于 2014-8-16 21:38:39 | 显示全部楼层
这种竹杠样本国外的基本一个样...你用别的杀软也会发现"诶,它怎么防不住这个啊.怎么办啊啊啊..."

最后一句话点赞
dongwenqi
发表于 2014-8-16 21:41:20 | 显示全部楼层
试试开启卡巴斯基应用程序控制里的受信任应用程序模式
卡不卡卡
发表于 2014-8-16 21:48:33 | 显示全部楼层
这种测试最好在虚拟里进行,玩玩就好,日常生活中足够的安全意识很重要
zjccsg
发表于 2014-8-16 22:20:26 | 显示全部楼层
日常生活够用。下载样本的话虚拟机测试啊
白露为霜
发表于 2014-8-17 18:02:55 来自手机 | 显示全部楼层
其实吧,防md最好
那时、那景
发表于 2014-8-17 18:29:20 | 显示全部楼层
杀软本来就不是万能的,良好的上网习惯才是最正确的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 11:00 , Processed in 0.126234 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表