查看: 5828|回复: 20
收起左侧

kav2009的自我保护能力简单介绍(新手截图)

[复制链接]
加勒比海带
发表于 2008-11-15 14:17:35 | 显示全部楼层 |阅读模式
Kav2009在停住保护后感染小浩后的表现
本人小小菜......但是却一直想研究病毒。技术有限,今天只能简单说说小浩病毒发作时的情况。
虚拟机:Vbox
系统:DeepinLiteXP_510
内存:400M

保证系统干净:(附件1、2)

测试版本:卡巴斯基反病毒软件 2009

版本号:8.0.0.454(附件)

(这张图是我补上的,十一前一个系统,但是两个安装文件肯定一样!因为系统挂了,只有补上这个了.......请见谅~)

完全默认安装,安装前没有勾选自我保护。

已激活(下面会用到):(附件3)

病毒库最新:(附件4)


下面是样本来源:http://bbs.kafan.cn/viewthread.php?tid=118551&highlight=%2BRedevil
停止kav保护:(附件)

因为我们就是要测试一下病毒在杀毒软件停止时对它产生的效果,已检测其自我保护能力。
运行xiaohao.exe(附件)




然后让我们来看看kav的安装目录:

大部分kav的组件似乎是消失了,但是是被病毒隐藏了。并未被感染!
但是注意下图时间——成为了0:00,系统时间被修改,致使kav不能运行。

这个时候运行重新kav,囧~(注意窗口文字......)
但是,注意右下角的系统时间!
重新变回了正常时间!

但是kav迅速变红——

此时kav对系统进行了杀毒



感染的系统文件统统被杀(这是必然!)........
当我选择重启时——


小结:
1.Kav2009的自我保护情况要明显比前一版本强悍!在系统被感染的情况下屹立不倒!
2.在感染之后,kav超强的杀毒能力展现出来,杀光了包括感染的系统文核心件(这是废话......).
3.本人技术相当一般,只能截图几张,看看热闹。正在思索如若中毒如何手杀的方法。但是,凭我的技术,也就是做做截图吧......
4.Vbox有些不稳定,在进行测试过程中曾出现过2次蓝屏......当然是在测试之前。还是推荐使用vm
5.就这些,希望各位大大多多帮助!
Ps:这里有几点自我的思索:如果在感染后能够杀光病毒,但是对感染系统文件进行修复,那就更完美了!
当然,我知道自己又暴露了小菜的本性......只是思索,而不是建议......


新人发帖,相当的混乱,请多包涵!!下面是我编辑好的文档,需要的自行下载~
编辑好的文档更新下载地址:网盘下载

[ 本帖最后由 加勒比海带 于 2008-11-15 20:17 编辑 ]

系统简介

系统简介

系统简介

系统简介

kav2009版本

kav2009版本

安装授权

安装授权

更新病毒库

更新病毒库

关闭保护

关闭保护

感染前正常进程

感染前正常进程

感染小浩

感染小浩

感染小浩

感染小浩

感染后的kav2009安装目录

感染后的kav2009安装目录

系统时间被改变

系统时间被改变

重新启动kav2009

重新启动kav2009

删除病毒!

删除病毒!

删除病毒!

删除病毒!

删除病毒!

删除病毒!

删除病毒!

删除病毒!

重启之后......

重启之后......

评分

参与人数 2经验 +5 人气 +1 收起 理由
easybeing + 1 小小的鼓励下
Redevil + 5 原创内容

查看全部评分

加勒比海带
 楼主| 发表于 2008-11-15 14:20:16 | 显示全部楼层
囧死,我不会上传图片.......
新手,莫笑.....
救命啊~
加勒比海带
 楼主| 发表于 2008-11-15 14:32:44 | 显示全部楼层
本来想上传文件,现在还是重新编辑一下吧。把成品打包放到附件里......
第一次发有点技术要求的贴就这么糗......
原谅新人......
zadia
发表于 2008-11-15 14:36:24 | 显示全部楼层
支持原创测试
xgtyp
头像被屏蔽
发表于 2008-11-15 15:02:10 | 显示全部楼层
学习了,谢谢你的测试
wangjay1980
发表于 2008-11-15 15:57:57 | 显示全部楼层
你没搞错吧,修改时间是不会停止卡巴454的保护的。

[ 本帖最后由 wangjay1980 于 2008-11-15 15:58 编辑 ]
加勒比海带
 楼主| 发表于 2008-11-15 16:05:29 | 显示全部楼层

回复 6楼 wangjay1980 的帖子

短暂出现修改系统时间而引起的kav2009暂停的现象,而出现错误的授权文件激活日期。但是重新开启保护kav就会马上变回正常系统时间.
也不会影响kav杀毒效果。

[ 本帖最后由 加勒比海带 于 2008-11-15 16:07 编辑 ]
wangjay1980
发表于 2008-11-15 16:10:40 | 显示全部楼层

回复 7楼 加勒比海带 的帖子

系统时间只会导致不能更新,卡巴是不会停止保护的。

这个问题出卡巴7就已经解决了
syfwxmh
发表于 2008-11-15 16:13:24 | 显示全部楼层

回复 7楼 加勒比海带 的帖子

卡巴不会因为时间被改而停止保护~

导致原因可能有如下:
1、VBOX的原因
2、测试的问题
加勒比海带
 楼主| 发表于 2008-11-15 16:17:55 | 显示全部楼层

回复 9楼 syfwxmh 的帖子

哦,那就是我测试的问题了,但是确实是出现了不正确授权文件激活时间显示。但是kav仍然能够使用。
vbox确实是稳定性需要改进。因为未进行测试前,曾出现过蓝屏现象......
我再次改进测试吧......
新人设备简陋。能不能给点测试的建议?谢谢!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 14:08 , Processed in 0.163144 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表