123
返回列表 发新帖
楼主: 驭龙
收起左侧

[病毒样本] 一个简单的VBS代码

[复制链接]
lgx5201
发表于 2018-5-21 10:05:27 | 显示全部楼层
驭龙 发表于 2018-5-21 09:39
帮我看一下,微点的驱动有WHQL签名吗,不然我担心跟WDSG的内核隔离有冲突

龙大 那个内核隔离开不了的。
驭龙
 楼主| 发表于 2018-5-21 10:07:53 | 显示全部楼层
,就一个. 发表于 2018-5-21 10:03
刚刚自信实机双击我发的那个过我这里卡巴那个勒索被过了,气得立马卸载了,当时装好我只知道安全中心不能 ...

微点十年没有进化,现在能维持5~6成的拦截,就已经不错了,不要对它太苛刻呀。

当然,我也暂时观望中,毕竟我需要稳定的安软,现在如果卡巴19用得惯,可能会用一段时间了,不习惯就回ESET了。
驭龙
 楼主| 发表于 2018-5-21 10:10:44 | 显示全部楼层
lgx5201 发表于 2018-5-21 10:05
龙大 那个内核隔离开不了的。

什么意思?我这里可以开,只是需要关闭的话麻烦一点。
不能开,一般有几种可能,一是系统有其他虚拟化软件,二是硬件或者驱动不支持,三是硬件没有开启硬件虚拟化
lgx5201
发表于 2018-5-21 10:12:20 | 显示全部楼层
驭龙 发表于 2018-5-21 10:10
什么意思?我这里可以开,只是需要关闭的话麻烦一点。
不能开,一般有几种可能,一是系统有其他虚拟化软 ...

哦哦这样的啊 我说嘛 看来还是硬件不达标,享受不了。哈哈。
ylmfhhh
发表于 2018-5-21 10:14:32 | 显示全部楼层
驭龙 发表于 2018-5-21 10:07
微点十年没有进化,现在能维持5~6成的拦截,就已经不错了,不要对它太苛刻呀。

当然,我也暂时观望中 ...

微点这次公测版太早了,许多问题还没解决,会有副作用
驭龙
 楼主| 发表于 2018-5-21 10:16:03 | 显示全部楼层
ylmfhhh 发表于 2018-5-21 10:14
微点这次公测版太早了,许多问题还没解决,会有副作用

希望等明年的新版本吧,如果有的话,或许可以期待一下
dg1vg4
发表于 2018-5-21 10:25:17 | 显示全部楼层
本帖最后由 dg1vg4 于 2018-5-21 10:27 编辑
驭龙 发表于 2018-5-21 10:10
什么意思?我这里可以开,只是需要关闭的话麻烦一点。
不能开,一般有几种可能,一是系统有其他虚拟化软 ...

这次微点主动防御软件貌似能直接关闭内核隔离。
不过Windows安全中心的注册还没搞好,这也就意味着微点主防将会与WD共同运行。

驭龙
 楼主| 发表于 2018-5-21 10:34:03 | 显示全部楼层
dg1vg4 发表于 2018-5-21 10:25
这次微点主动防御软件貌似能直接关闭内核隔离。
不过Windows安全中心的注册还没搞好,这也就意味着微点 ...

关闭的话,意味着驱动可能没有WHQL签名,那我还是再观望一下吧,毕竟现在连卡巴都妥协,兼容内核隔离了,可见内核隔离的价值
ylmfhhh
发表于 2018-5-21 10:56:48 | 显示全部楼层
驭龙 发表于 2018-5-21 10:16
希望等明年的新版本吧,如果有的话,或许可以期待一下

按计划明年有大更新,估计看情况,期待一下吧!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 14:05 , Processed in 0.098762 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表