查看: 3537|回复: 10
收起左侧

[费尔] 动态防御阻止无效

[复制链接]
28654621
头像被屏蔽
发表于 2008-3-18 20:00:42 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/viewthread.php?tid=220174&extra=page%3D1
样本中的CF.EXE运行后 费尔提示已经阻止 同时沙盘弹框 在沙盘中启动服务成功


动态防御日志
2008-03-18 19:51:03, 成功 结束进程 D:\Sandbox\Administrator\Virus\drive\C\WINDOWS\system32\drivers\system.exe(PID:1016), 返回代码: 0
2008-03-18 19:51:03, 发现 危险进程(PID:1016): D:\Sandbox\Administrator\Virus\drive\C\WINDOWS\system32\drivers\system.exe. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 高. 级别评分: 62.18980. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-03-18 19:51:56, 成功 的在线扫描了 D:\Sandbox\Administrator\Virus\drive\C\WINDOWS\system32\drivers\system.exe, 它不是一个有害程序.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wu19934718
发表于 2008-3-18 20:36:23 | 显示全部楼层
嘿嘿。。不错呀。HOHO。。
xxlmsn
发表于 2008-3-18 21:21:28 | 显示全部楼层
谋些病毒动态防御确实挡不住.我也遇到过.
小木鸡
发表于 2008-3-18 21:51:23 | 显示全部楼层
恩 我也有同感,某些病毒确实不能阻断它的行为
Filseclab
发表于 2008-3-18 23:17:58 | 显示全部楼层
某些特殊的样本可能存在这种无法顺利结束的情况,这方面我们会继续留意,谢谢。
anyeye
发表于 2008-3-19 08:19:41 | 显示全部楼层
到现在了,费尔还是查不到!
dreamsfar
发表于 2008-3-19 08:54:25 | 显示全部楼层
不知道费尔对变种病毒识别能力如何,动态防御这玩意感觉不太靠得住,有时候还不如HIPS那样有动作就报来得实在
chen9028
发表于 2008-3-19 10:31:02 | 显示全部楼层
不要太急,要相信费尔的能力,费尔会努力的
醉一生爱妍
发表于 2008-3-19 10:32:41 | 显示全部楼层
到了一定的程度估计费尔的动态防御也很难结束了吧undefined
28654621
头像被屏蔽
 楼主| 发表于 2008-3-19 19:11:12 | 显示全部楼层
http://bbs.kafan.cn/viewthread.php?tid=220174&extra=page%3D1

样本现在还是不认识
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 23:05 , Processed in 0.125146 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表