查看: 9336|回复: 62
收起左侧

用的卡巴安全软件中招了...

[复制链接]
飞翔病毒
发表于 2014-8-21 16:30:23 | 显示全部楼层 |阅读模式
由于不信,特意试了试,用的卡巴2014,中了个敲足杠.....重启后卡巴也被干掉了

难道卡巴方面不管吗,没想过要改进吗.......
jefffire
头像被屏蔽
发表于 2014-8-21 17:03:57 | 显示全部楼层
其实是改进过了,结果还是没防住。
主要原因是思维观念问题,不发挥应用程序控制组件的优势,硬生生把这个组件变成了默认状态下的半残废。PDM又不如微点和诺顿的SONAR那样激进。
不仅仅是敲竹杠。利用白加黑技术过主防的样本,还有国内的很多远控,卡巴到现在除了特征码和云拉黑,其实没什么好办法。
开受信任应用程序模式,也就是基于白名单的禁运就能防了。
King/越越
发表于 2014-8-21 17:07:47 | 显示全部楼层
jefffire 发表于 2014-8-21 17:03
其实是改进过了,结果还是没防住。
主要原因是思维观念问题,不发挥应用程序控制组件的优势,硬生生把这个 ...

好萌的頭像。。。
飞翔病毒
 楼主| 发表于 2014-8-21 17:47:05 | 显示全部楼层
jefffire 发表于 2014-8-21 17:03
其实是改进过了,结果还是没防住。
主要原因是思维观念问题,不发挥应用程序控制组件的优势,硬生生把这个 ...

用户束手无策啥都做不了吗?
诺顿sonar可以的
webkiller
发表于 2014-8-21 17:49:38 | 显示全部楼层
卡巴,360,红伞,nod32,bd都是免杀大户。楼主你懂的
卡巴专家
发表于 2014-8-21 18:05:40 | 显示全部楼层
本帖最后由 卡巴专家 于 2014-8-21 19:16 编辑

其实敲竹杠这个东西很多国外杀软都防不了,只有国内才能防得住,BD要开AVC+IDS 最高,诺顿的sonar也经常被过,FS\GDATA这些也拦不住,@飞翔病毒
jefffire
头像被屏蔽
发表于 2014-8-21 18:17:08 | 显示全部楼层
本帖最后由 jefffire 于 2014-8-21 18:18 编辑
飞翔病毒 发表于 2014-8-21 17:47
用户束手无策啥都做不了吗?
诺顿sonar可以的


开启受信任应用程序模式

或者改应用程序控制的设置

或者索性换个软件
驭龙
发表于 2014-8-21 18:18:58 | 显示全部楼层
本帖最后由 驭龙 于 2014-8-21 18:21 编辑
jefffire 发表于 2014-8-21 17:03
其实是改进过了,结果还是没防住。
主要原因是思维观念问题,不发挥应用程序控制组件的优势,硬生生把这个 ...


姐夫,你测试过关闭文件监控双击样本么?昨天测试,PDM真的让我叹为观止,我都不敢相信呢。
我测的是MR1,也测了一两个非NET命令的锁屏,shift+ctrl+alt+F4之后触发锁屏检测,还带回滚和删除样本呢(难道是碰巧样本质量差),不过如果是NET命令的敲竹杠,就完蛋了
jefffire
头像被屏蔽
发表于 2014-8-21 18:28:47 | 显示全部楼层
驭龙 发表于 2014-8-21 18:18
姐夫,你测试过关闭文件监控双击样本么?昨天测试,PDM真的让我叹为观止,我都不敢相信呢。
我测的是M ...

我以前测的时候关掉文件监控,特征码还是起作用的。特征码命中的直接会进不信任组。
驭龙
发表于 2014-8-21 18:47:57 | 显示全部楼层
本帖最后由 驭龙 于 2014-8-21 19:27 编辑
jefffire 发表于 2014-8-21 18:28
我以前测的时候关掉文件监控,特征码还是起作用的。特征码命中的直接会进不信任组。


现在好像不是,百分之六七十都是一个PDM的报法,一会儿我去给你截个图,而且我测的是KAV没有信任组什么的

=======================================
补图其中PDM 的Bazon.a报法和通用基因比较多,不过bazon有时候需要联网,很奇怪的家伙,没有仔细研究,昨天刚发现的。
123 1.JPG
123 1.gif

再补一个快捷键+F4以后触发锁屏保护以后的PDM图
123 2.JPG
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 10:56 , Processed in 0.132602 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表