查看: 3723|回复: 18
收起左侧

[病毒样本] 关于“在高限制下也能K掉卡巴2009的进程”俄罗斯方面测试结果

[复制链接]
syfwxmh
发表于 2008-8-17 22:16:25 | 显示全部楼层 |阅读模式
该程序只能kill AVP的GUI进程(按照给定的系统测试不同系统可能结果不一样~~幽灵MM的两个AVP都没有KILL,可以看4楼测试结果),而不能KILL AVP的service进程,所以对于系统安全性没有任何影响!

                                   感谢kafan hunter成员提供样本!

                                         感谢各位的测试和分析!

http://bbs.kafan.cn/thread-308373-1-1.html(卡巴2009BUG收集帖,欢迎回复!)

[ 本帖最后由 syfwxmh 于 2008-8-17 22:34 编辑 ]
qigang
发表于 2008-8-17 22:17:44 | 显示全部楼层
哦。已阅。
cruiyong
发表于 2008-8-17 22:20:39 | 显示全部楼层
还以为在这么恶劣的权限下还可以运行
saber123
发表于 2008-8-17 22:26:04 | 显示全部楼层
原帖由 syfwxmh 于 2008-8-17 22:16 发表
该程序只能kill AVP的GUI进程,而不能KILL AVP的service进程,所以对于系统安全性没有任何影响!

                                   感谢kafan hunter成员提供样本!

                                      ...


进程并没被结束呀..还是2个AVP.EXE
syfwxmh
 楼主| 发表于 2008-8-17 22:31:56 | 显示全部楼层

回复 5楼 saber123 的帖子

那看来还是跟系统有关系~~汗~
sltgr
发表于 2008-8-17 22:38:45 | 显示全部楼层

回复 5楼 saber123 的帖子

你的規則比較BT

[ 本帖最后由 sltgr 于 2008-8-17 22:43 编辑 ]
kiki
发表于 2008-8-18 12:08:11 | 显示全部楼层
目前看来 危险还是来自驱动级的啊~~
主动防御
发表于 2008-8-18 12:47:39 | 显示全部楼层
原帖由 kiki 于 2008-8-18 12:08 发表
目前看来 危险还是来自驱动级的啊~~


要是卡巴主动防御阻止驱动加载,何来危险?
tanlimo
发表于 2008-8-18 12:56:43 | 显示全部楼层

回复 5楼 saber123 的帖子

你什么系统啊?
mixianfa
发表于 2008-8-18 17:06:49 | 显示全部楼层
卡巴拦截:
http://bbs.kafan.cn/attachment.php?aid=
337667&k=d546a92ea648789b057e142584b2ef6
e&t=1219050346

发生下列错误:

请求的对象被感染,发现下列病毒 Trojan-GameThief.Win32.OnLineGames.siyn
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 14:48 , Processed in 0.141106 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表