123
返回列表 发新帖
楼主: vm001
收起左侧

[病毒样本] 装备远控木马

[复制链接]
skycai
发表于 2016-9-21 09:06:52 | 显示全部楼层
DPT1 发表于 2016-9-20 22:58
为什么毒霸在10.0.14393那么弱

14393下怎么弱了?

轩夏
发表于 2016-9-21 09:23:11 | 显示全部楼层
MSE miss
dsb2466
头像被屏蔽
发表于 2016-9-21 10:01:47 | 显示全部楼层
DPT1 发表于 2016-9-20 22:58
为什么毒霸在10.0.14393那么弱

是有什么问题么?
dsb2466
头像被屏蔽
发表于 2016-9-21 10:03:01 | 显示全部楼层
skycai 发表于 2016-9-21 08:30
样本1直接ko,日志中可以看到是恶意行为监控报的,这个应该就是那个多步防御。

这个弹泡和毒霸拦截钓鱼网站的好像
lzy2010000
发表于 2016-9-21 10:04:15 来自手机 | 显示全部楼层
skycai 发表于 2016-9-21 08:55
单步怎么判定恶意?

我的意思是说,在4.0当中是否单步防御不再提示,而是直接作为多步防御判断恶意行为的依据。。。
skycai
发表于 2016-9-21 10:25:21 | 显示全部楼层
lzy2010000 发表于 2016-9-21 10:04
我的意思是说,在4.0当中是否单步防御不再提示,而是直接作为多步防御判断恶意行为的依据。。。

和3.0一样,都有综合判定的。

如果单步的防御某个动作你手动放过,有可能这个动作在多步判定中识别为危险。

不过这类逻辑比较复杂,很难找到相应的样本来举例。
5315929
发表于 2016-9-21 21:58:37 | 显示全部楼层

这个miss是没检测出来的意思吗
DPT1
发表于 2016-9-21 22:22:19 | 显示全部楼层
skycai 发表于 2016-9-21 09:06
14393下怎么弱了?

前些天病毒都载入进程了在我这防护是沉默的,不过今天更新后解决了
DPT1
发表于 2016-9-21 22:22:44 | 显示全部楼层
dsb2466 发表于 2016-9-21 10:01
是有什么问题么?

前些天病毒都载入进程了在我这防护是沉默的,不过今天更新后貌似解决了
心醉咖啡
发表于 2016-9-21 22:31:10 | 显示全部楼层
5315929 发表于 2016-9-21 21:58
这个miss是没检测出来的意思吗

我只是测试毒霸的扫描,所以miss不一定代表毒霸双击主防拦截不住
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 04:23 , Processed in 0.096560 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表