查看: 4088|回复: 23
收起左侧

[交流探讨] 这两个病毒是利用了卡巴的bug吗?

[复制链接]
tgzw1680
发表于 2019-4-1 23:39:46 | 显示全部楼层 |阅读模式
本帖最后由 tgzw1680 于 2019-4-3 18:15 编辑

win10 系统卡巴19,开手动模式,居然还是没有拦截到自动启动电脑,和添加用户密码。看回馈应该就是用了cmd加net之类的做的,但是为什么卡巴全程不拦截。。。。还做了什么?下面是病毒链接
https://bbs.kafan.cn/thread-2146074-1-1.html
kaba666
发表于 2019-4-1 23:46:45 来自手机 | 显示全部楼层
利用cmd,cmd操作的都在卡巴应用程序控制受信任组中,卡巴斯基对受信任程序都是通通放行!不拦截
tgzw1680
 楼主| 发表于 2019-4-1 23:52:25 | 显示全部楼层
kaba666 发表于 2019-4-1 16:46
利用cmd,cmd操作的都在卡巴应用程序控制受信任组中,卡巴斯基对受信任程序都是通通放行!不拦截

父进程是低限制的,他们调用的cmd应该也是要拦截的
kaba666
发表于 2019-4-1 23:54:49 来自手机 | 显示全部楼层
多步行为拦不了
kaba666
发表于 2019-4-2 00:04:06 来自手机 | 显示全部楼层
tgzw1680 发表于 2019-4-1 23:52
父进程是低限制的,他们调用的cmd应该也是要拦截的

有些就算拦截,你可能也看不懂它提示说明,卡巴斯基拦截提示说明都很官方,你万一放过一个提示呢,后面又不知道是个什么,手动模式很累的,不是专业,不要玩!样本区的病毒,没有任何杀软都能全部杀!
neil_aug
发表于 2019-4-2 09:43:50 | 显示全部楼层
正常程序也会有这些行为。
huang1111
发表于 2019-4-2 18:20:59 | 显示全部楼层
cmd被卡巴斯基添加到受信任应用了,所以不会拦截,当然你可以通过修改卡巴斯基的应用程序管理中的cmd权限实施拦截,比如操作系统的修改提示,注册表修改提示即可,不过一般性不推荐更改,因为出现问题你自己都不知道怎么出现的
pal家族
发表于 2019-4-2 19:14:14 | 显示全部楼层
以上回答均错误
kaba666
发表于 2019-4-2 19:23:11 | 显示全部楼层

那你给个正确的回答撒? 我们也好学习学习

评分

参与人数 1人气 +3 收起 理由
pal家族 + 3 抱歉我好像没仔细看帖

查看全部评分

pal家族
发表于 2019-4-2 19:24:26 | 显示全部楼层
kaba666 发表于 2019-4-2 19:23
那你给个正确的回答撒?

低限制组自动模式下,询问等于放行。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 10:49 , Processed in 0.134777 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表