楼主: 淼楠
收起左侧

[微点] 与王者的较量---再次轻松绕过微点主动防御(看我帖子的人请回帖)

[复制链接]
kuririn
发表于 2008-7-27 09:32:02 | 显示全部楼层
王者

另外微點fd也有單步的 應該是這吧

suspicious program(s) are detected which try to modify exe(executable) file
Try to modify program(s) file
Try delete file
Try modify System File
Try delete System File
另外微點未知只報它認為是毒的 這點很早就講過了

评分

参与人数 1经验 +6 收起 理由
polly5771 + 6 版区有你更精彩: )

查看全部评分

killerwhale
发表于 2008-7-27 09:41:39 | 显示全部楼层
还是把样本发出来吧
打开system32这个目录将alg.exe删除。
打开system32这个目录将系统自带的alg备份文件删除。(防止系统自修复alg.exe)
这个绝对不是正常文件的操作  微点不报我很难相信
Palkia
发表于 2008-7-27 10:01:13 | 显示全部楼层
删除alg.exe的备份微点应该会报的~
加上替换了alg.exe只要一对md5就能识别~
微点卫士
发表于 2008-7-27 10:05:43 | 显示全部楼层

这样的报警在最近的VIRLIST的测试中见到不下100个了

[ 本帖最后由 微点卫士 于 2008-7-27 10:07 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +6 收起 理由
polly5771 + 6 版区有你更精彩: )

查看全部评分

lhb2008
发表于 2008-7-27 10:19:11 | 显示全部楼层
楼主抛了转,意思是给咱一个思路......
Palkia
发表于 2008-7-27 10:24:54 | 显示全部楼层
经过34楼实验证明~

删除修改alg.exe微点都会报~
Nblock
发表于 2008-7-27 10:27:12 | 显示全部楼层
这个微点应该很早就知道了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
walkingmu
发表于 2008-7-27 11:17:00 | 显示全部楼层
微点还是出个扫描的好啊,防范于未然。否则一旦主动被绕过就没用了
mitsubi
发表于 2008-7-27 11:40:03 | 显示全部楼层
而且误报率也大大提升了

楼主是否是 大大降低了?
baerzake
发表于 2008-7-27 11:44:23 | 显示全部楼层
完全是闭门造车  想当然
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-20 22:18 , Processed in 0.110406 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表