楼主: Kaspersky用户
收起左侧

[病毒样本] 敲竹杠一枚

[复制链接]
www-tekeze
发表于 2018-10-26 23:39:53 | 显示全部楼层
kaba666 发表于 2018-10-26 23:03
那也说不通啊,卡巴的hips对这行为也应该有提示啊?卡巴的应用程序控制着每个程序,不管哪个程序去调用其 ...

看你说的,你不也用火绒吗? 用火绒剑打开监控看下,比如你打开IE浏览器,几秒内产生的进程、线程有几百条,而注册表方面的有5、6千条,卡巴怎么可能每个动作都提示?? 自动放行占绝大多数,否则。。。
www-tekeze
发表于 2018-10-26 23:43:10 | 显示全部楼层
神算子 发表于 2018-10-26 23:22
智量kill是扫描发现的,还是自己发现弹窗提示的

智量有实时监控,解压就被杀,所以我下样本前都是关了监控,然后右键扫描,否则一个包假如有几十上百个样本,那弹窗会弹死你。
www-tekeze
发表于 2018-10-26 23:44:36 | 显示全部楼层
whl2606555 发表于 2018-10-26 23:38
那么,这也就意味着需要用户自行判断。那么防毒就特别简单了,阻止一切系统程序之外的程序运行。按照你的 ...

呵呵,终于来了,试下蛋挞如何。。
www-tekeze
发表于 2018-10-26 23:49:23 | 显示全部楼层
神算子 发表于 2018-10-26 23:30
如果你双击,卡巴也许会报

能看下9、17、21楼么,不看贴就忙着发言。。
神算子
发表于 2018-10-26 23:51:09 | 显示全部楼层
本帖最后由 神算子 于 2018-10-27 11:08 编辑
www-tekeze 发表于 2018-10-26 23:43
智量有实时监控,解压就被杀,所以我下样本前都是关了监控,然后右键扫描,否则一个包假如有几十上百个样 ...

那这个需要改进,还有智量会让电脑风扇每分钟多转几百转吗?
记录微笑
发表于 2018-10-26 23:53:02 | 显示全部楼层
www-tekeze 发表于 2018-10-26 23:44
呵呵,终于来了,试下蛋挞如何。。

额,蛋挞我这边突然启动莫名蓝屏,重装蛋挞也没用。估计和系统更新有关。
现在换BG了,沙盒运行MISS,提示错误代码0.
www-tekeze
发表于 2018-10-26 23:55:42 | 显示全部楼层
神算子 发表于 2018-10-26 23:51
那这个需要改进,还有智量会让电脑风扇每分钟多转几百转

如何改进,把实时监控砍了,变成个扫描器? 智量CPU占用并不高,风扇每分钟能多转几百转??
www-tekeze
发表于 2018-10-26 23:59:52 | 显示全部楼层
whl2606555 发表于 2018-10-26 23:53
额,蛋挞我这边突然启动莫名蓝屏,重装蛋挞也没用。估计和系统更新有关。
现在换BG了,沙盒运行MISS,提 ...

额,有点遗憾。。。你说的沙盒是SBie沙盘吧,那我在8楼给过图,运行出错,你的能运行?
记录微笑
发表于 2018-10-27 00:02:24 | 显示全部楼层
www-tekeze 发表于 2018-10-26 23:59
额,有点遗憾。。。你说的沙盒是SBie沙盘吧,那我在8楼给过图,运行出错,你的能运行?

我提示错误代码0
神算子
发表于 2018-10-27 00:03:50 | 显示全部楼层
www-tekeze 发表于 2018-10-26 23:55
如何改进,把实时监控砍了,变成个扫描器? 智量CPU占用并不高,风扇每分钟能多转几百转??

我说的弹窗需要改进,来一个病毒弹窗一次需要改进,如果有100个,弹窗100次,卡巴也就弹窗几个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 14:52 , Processed in 0.092062 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表