搜索
楼主: paul846586
收起左侧

[讨论] 大家觉得360卫士无广告版会坚持多久

   关闭 [复制链接]
YorkWaugh
发表于 2021-7-20 22:27:21 | 显示全部楼层
温馨小屋 发表于 2021-7-20 22:19
他一直都把问题引导到国内上,决口不提国外杀软,就喜欢窝里斗,我懒得装虚拟机试了,这种典型的宏病毒不 ...

我还想试试呢,那个病毒链接早失效了

现在只有10楼的扫描记录
青山永恒
发表于 2021-7-20 22:29:18 | 显示全部楼层
本帖最后由 青山永恒 于 2021-7-20 22:31 编辑
温馨小屋 发表于 2021-7-20 22:19
他一直都把问题引导到国内上,决口不提国外杀软,就喜欢窝里斗,我懒得装虚拟机试了,这种典型的宏病毒不 ...

简单的宏病毒?这个病毒根本就没宏https://blog.csdn.net/systemino/article/details/98380751
温馨小屋
头像被屏蔽
发表于 2021-7-20 22:33:08 | 显示全部楼层
青山永恒 发表于 2021-7-20 22:29
简单的宏病毒?这个病毒根本就没宏https://blog.csdn.net/systemino/article/details/98380751

确实,样本都没了,随你怎么说,死无对证了。

Office的利用点过很多了,本来这就是漏洞利用的重灾区,何况是已经公布的漏洞。
青山永恒
发表于 2021-7-20 22:37:51 | 显示全部楼层
温馨小屋 发表于 2021-7-20 22:33
确实,样本都没了,随你怎么说,死无对证了。

Office的利用点过很多了,本来这就是漏洞利用的重灾区, ...

去找个vt账号下载,另外这种样本并没有宏https://www.virustotal.com/gui/f ... feb516240/detection
温馨小屋
头像被屏蔽
发表于 2021-7-20 22:38:12 | 显示全部楼层
青山永恒 发表于 2021-7-20 22:37
去找个vt账号下载https://www.virustotal.com/gui/file/dc0b34f31c9905308b2dc555787d293c090773fec6cc03 ...

抱歉,没有VT账号
青山永恒
发表于 2021-7-20 22:44:03 | 显示全部楼层

另外我提醒你下,这种伪装加密文档没有宏,不输密码就会运行,宏病毒没输密码没启用宏不会运行。
温馨小屋
头像被屏蔽
发表于 2021-7-20 22:46:08 | 显示全部楼层
青山永恒 发表于 2021-7-20 22:44
另外我提醒你下,这种伪装加密文档没有宏,不输密码就会运行,宏病毒没输密码没启用宏不会运行。

我知道,这还用提醒?
青山永恒
发表于 2021-7-20 22:52:12 | 显示全部楼层
温馨小屋 发表于 2021-7-20 22:46
我知道,这还用提醒?

杀软一般会拦截payload下载或是其他的危害性行为,直接拦截漏洞利用的杀软很少。
温馨小屋
头像被屏蔽
发表于 2021-7-20 22:54:55 | 显示全部楼层
青山永恒 发表于 2021-7-20 22:52
杀软一般会拦截payload下载或是其他的危害性行为,直接拦截漏洞利用的杀软很少。

国外还是挺多的,卡巴和BD基本都是杀漏洞,payload还没下载就主防杀了,payload是可以换的。
青山永恒
发表于 2021-7-20 22:56:45 | 显示全部楼层
温馨小屋 发表于 2021-7-20 22:54
国外还是挺多的,卡巴和BD基本都是杀漏洞,payload还没下载就主防杀了,payload是可以换的。

国外杀软很多都有完善的Exploit protection
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 湘ICP备2021004765号-1 ) GMT+8, 2021-9-23 20:18 , Processed in 0.103099 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表