查看: 1683|回复: 4
收起左侧

[已解决] 發現ParetoLogic anti virus 的秘密

[复制链接]
英仔
发表于 2009-3-16 00:21:13 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/thread-441109-1-1.html 的样本中無意試出~~無語的ParetoLogic,我把連接中的样本解壓到桌面掃描就報Defl VA Trojan,我重新再試解壓到文件夾里掃描便不報,再找一個普通exe改名為svchost.exe又報Defl VA Trojan,原來也有著像tf的某個功能
嘁。不稀罕~
发表于 2009-3-16 00:43:58 | 显示全部楼层

回复 1楼 英仔 的帖子

某些反间谍软件会阻止“无有效数字签名”的“系统文件同名文件”进入系统文件夹。。。

这些文件未必是已知的恶意软件,甚至无法运行,所以不会被反病毒发现,但对系统有潜在威胁(出现在不该出现的地方),所以会被反间谍阻止。

我觉得这不算缺点,甚至是优点。。。(个人观点)
英仔
 楼主| 发表于 2009-3-16 01:07:10 | 显示全部楼层
那又沒有說缺點,只是他是一個反病毒,難道也結合了他自家的反間碟庫和引擎(在掃描時也會那反間碟才出現的cookies檔)?
還有一個問題,它用了卡巴的引擎但不是用卡巴庫嗎?
英仔
 楼主| 发表于 2009-3-16 01:09:45 | 显示全部楼层
還有無奈的是只有掃描的時候才會發現,監控情況下打開運行沒反應
嘁。不稀罕~
发表于 2009-3-16 01:57:25 | 显示全部楼层

回复 4楼 英仔 的帖子

用了卡巴引擎一定用了卡巴库。。。或许加了自己的ParetoLogic Anti-Spyware或者是XoftSpySE Anti-Spyware吧。。。但估计删去了监控功能。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 14:27 , Processed in 0.123630 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表