楼主: Kaspersky用户
收起左侧

[病毒样本] 敲竹杠一枚

[复制链接]
kaba666
发表于 2018-10-26 21:47:09 | 显示全部楼层
我刚才又测试了哈!卡巴的手动模式下同样没拦截!hips没反应!这个作者编写的这个恶意程序是有争对性的!
www-tekeze
发表于 2018-10-26 21:52:32 | 显示全部楼层
kaba666 发表于 2018-10-26 21:33
那就的看拦截的介绍说明了!比如像卡巴的hips,拦截了,就看不懂,不知道拦截了什么,就是修改某某注册表 ...

对绝大部分用户来说,肯定很难判断了,所以杀软也在向智能化发展,自动处理,HIPS早就没落了,只有那些高级用户或爱好者才去折腾。。。好在火绒系统加固弹窗分绿、棕、红三种颜色,按默认处理就行。
www-tekeze
发表于 2018-10-26 21:58:10 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-10-26 22:02 编辑
kaba666 发表于 2018-10-26 21:47
我刚才又测试了哈!卡巴的手动模式下同样没拦截!hips没反应!这个作者编写的这个恶意程序是有争对性的!

记得有个帖子里,你说卡巴的行为防御如何如何牛,没法绕过。。。算了吧,就是动作太单一,谈不上什么针对。

@静影沉璧  能测下ATD么?   @ a445441  能测下微点么?

c/mm
头像被屏蔽
发表于 2018-10-26 22:02:25 | 显示全部楼层
这种简单粗暴更改账户SAM的病毒以前就遇到过蜘蛛 BG都拦截不住。。估计IDP AVG一样拦截不住就不赌概率了。。。
Kaspersky用户
 楼主| 发表于 2018-10-26 22:05:35 | 显示全部楼层
c/mm 发表于 2018-10-26 22:02
这种简单粗暴更改账户SAM的病毒以前就遇到过蜘蛛 BG都拦截不住。。估计IDP AVG一样拦截不住就不赌概 ...

稍等,我等会试试IDP小A的
c/mm
头像被屏蔽
发表于 2018-10-26 22:17:00 | 显示全部楼层
Kaspersky用户 发表于 2018-10-26 22:05
稍等,我等会试试IDP小A的

这也是改改密码不算什么, 要不然像以前多么恶劣的病毒都遇到过直接运行完关机或者重启的 本地账户 组策略 注册表什么的全部禁止 admin组和管理员都给你毁掉去  WINPE  WinRE各种环境命令行都救不了你。
Kaspersky用户
 楼主| 发表于 2018-10-26 22:19:23 | 显示全部楼层
c/mm 发表于 2018-10-26 22:17
这也是改改密码不算什么,  要不然像以前多么恶劣的病毒都遇到过直接运行完关机或者重启的 本地账 ...

出乎意料
实体机,影子模式环境

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c/mm
头像被屏蔽
发表于 2018-10-26 22:21:35 | 显示全部楼层
Kaspersky用户 发表于 2018-10-26 22:19
出乎意料
实体机,影子模式环境

恭喜恭喜
kaba666
发表于 2018-10-26 22:21:44 来自手机 | 显示全部楼层
www-tekeze 发表于 2018-10-26 21:58
记得有个帖子里,你说卡巴的行为防御如何如何牛,没法绕过。。。算了吧,就是动作太单一,谈不上什么针对 ...

是的,我的错,我承认,看来我还是轻视了某些作者的水平!
kaba666
发表于 2018-10-26 22:26:22 来自手机 | 显示全部楼层
Kaspersky用户 发表于 2018-10-26 22:19
出乎意料
实体机,影子模式环境

小A这回牛B了一回!恭喜
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 22:11 , Processed in 0.136875 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表