楼主: Flying_Bird
收起左侧

[病毒样本] 精睿样本测试(15.11.1)

  [复制链接]
aboringman
发表于 2015-11-1 16:02:03 来自手机 | 显示全部楼层
驭龙 发表于 2015-11-1 15:47
毕竟是IDP报法啊,不过好像AI让AVG的查杀变得很猛,哈

发现关闭所有防护,成功运行病毒后,AVG自身的ui程序被感染(全扫时发现)。。。。。。
驭龙
发表于 2015-11-1 16:16:26 | 显示全部楼层
本帖最后由 驭龙 于 2015-11-1 16:24 编辑
aboringman 发表于 2015-11-1 16:02
发现关闭所有防护,成功运行病毒后,AVG自身的ui程序被感染(全扫时发现)。。。。。。


看来AVG被成功入侵了,我去扫描一下MSE
MSE本体完全没有被感染



进程也没有被注入

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2015-11-1 16:27:47 来自手机 | 显示全部楼层
驭龙 发表于 2015-11-1 16:16
看来AVG被成功入侵了,我去扫描一下MSE
MSE本体完全没有被感染


而且还没法自我修复,我真不知道要怎么说才好。。。。。。
现在又得折腾了,让我看看还有哪个杀软可以玩的。。。。。。
驭龙
发表于 2015-11-1 16:37:14 | 显示全部楼层
aboringman 发表于 2015-11-1 16:27
而且还没法自我修复,我真不知道要怎么说才好。。。。。。
现在又得折腾了,让我看看还有哪个杀软可以玩 ...

我现在有一点疑惑,因为MSE快速扫描也没有发现威胁,PC Hunter也没有发现注入,但应该已经运行了,也不是反虚拟机,为何我Windows 7系统一切正常?难道说是MSE在暗中捣鬼?很奇怪

其实Ramnit病毒就轻松干掉AVG,不过是特定的新版Ramnit,才可以灭掉AVG 2013,那还是2013年的事情呢
nick20010117
发表于 2015-11-1 16:41:20 | 显示全部楼层
驭龙 发表于 2015-11-1 16:16
看来AVG被成功入侵了,我去扫描一下MSE
MSE本体完全没有被感染

能否测下drweb,看看能否清除
aboringman
发表于 2015-11-1 16:41:46 来自手机 | 显示全部楼层
驭龙 发表于 2015-11-1 16:37
我现在有一点疑惑,因为MSE快速扫描也没有发现威胁,PC Hunter也没有发现注入,但应该已经运行了,也不是 ...

我真没想到AVG的自我防护这么弱,这要是跟病毒干起来,估计会被秒
可能是样本本身有问题吧,否则应该会带来更多麻烦的东西才对,可我这边没有
nick20010117
发表于 2015-11-1 16:41:49 | 显示全部楼层
aboringman 发表于 2015-11-1 16:02
发现关闭所有防护,成功运行病毒后,AVG自身的ui程序被感染(全扫时发现)。。。。。。

za可以破坏avg的引擎
aboringman
发表于 2015-11-1 16:42:58 来自手机 | 显示全部楼层
nick20010117 发表于 2015-11-1 16:41
za可以破坏avg的引擎

知道,上次已经吃过一次亏了
驭龙
发表于 2015-11-1 16:44:04 | 显示全部楼层
aboringman 发表于 2015-11-1 16:41
我真没想到AVG的自我防护这么弱,这要是跟病毒干起来,估计会被秒
可能是样本本身有问题吧,否则应该会 ...

这个样本部分组件是2013年三月的,其他组件是14年4月的,可能服务器已经废掉,所以无法下载其他威胁,如果是新样本的话,应该不会这样安静了
驭龙
发表于 2015-11-1 16:44:59 | 显示全部楼层
nick20010117 发表于 2015-11-1 16:41
能否测下drweb,看看能否清除

目测没问题,我晚上吃完饭,测一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 05:57 , Processed in 0.094335 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表