12
返回列表 发新帖
楼主: tld1987
收起左侧

[病毒样本] 360扫描出灰鸽子变种0011,卡巴没扫出来

[复制链接]
自制照片
发表于 2009-4-20 18:33:30 | 显示全部楼层
真是给打败了,怎么什么都没看到?
凝逸反毒
发表于 2009-4-20 19:11:04 | 显示全部楼层
Windows.ini 文件是windows的系统配置文件,统管windows的各项配置,一般用户就用windows提供的各项图形化管理界面就可实现相同的配置了,但在某些情况,还是要直接编辑.ini才方便,一般只有很熟悉windows才能去直接编辑。开始时用于WIN31下面,WIN95用注册表代替,[]及后面的内容表示一个节,相当于注册表中的键。
除了windows现在很多windows下面的应用软件也有.ini文件,用来配置应用软件以实现不同用户的要求。一般不用直接编辑这些.ini文件,应用程序的图形界面即可操作以实现相同的功能。
tld1987
 楼主| 发表于 2009-4-21 12:49:47 | 显示全部楼层
补发360截图,事实就是这样,我没发空壳

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
HKLHF
发表于 2009-4-21 22:45:34 | 显示全部楼层
伴随生成的INI或者INF,在失去主体文件的情况下,产生不了任何作用!
abcdefgxw
发表于 2009-4-22 13:08:22 | 显示全部楼层
原帖由 王子带着刀 于 2009-4-20 13:01 发表
360就是给它几千个样本也只能扫出几个 奇怪它为何总能扫出来过卡巴 NOD 红伞的毒?

我曾经做过木马免杀,现在已经改邪归正了


这原因很简单,卡巴、NOD等用的主动防御只能防高级行为的木马病毒,低级的过了免杀就Over了,而360不一样的是只能防低级毒,比如在注册表和服务这一块,360用的是建立快照,一有动静就进行对比,同时给出提示,而杀软的主动是一有动静就查特征码,如果是毒再提示,不是就放过(比如某星)。
想当年我灰鸽子过了几个杀软,就是过不了360


其实这跟美国国防的防空也是一个道理,人家的雷达防得了现在的高科技导弹,但就防不了你用手仍的手榴弹,如果高低级都要防,那机器运行效率势必会大大减少,比如最低级的操作莫过于你平时的复制和粘贴(你可以复制到“启动”目录里试试),360防这个很在行。卡巴、NOD的话就不防了,因为这是最低级的操作,要是连这个也要检测,杀软本身就让机器慢了一大截,那一定会更慢……[:26:]

[ 本帖最后由 abcdefgxw 于 2009-4-22 13:12 编辑 ]
tld1987
 楼主| 发表于 2009-4-25 21:16:14 | 显示全部楼层

回复 15楼 abcdefgxw 的帖子

很详细,学习了
HKLHF
发表于 2009-4-25 23:52:22 | 显示全部楼层
INI INF这样的文件在离开母体以后是一文不值的,还有看那大小75BYTE就做不了风浪。。有本事把母体给报了,不然的话别得瑟。。。
ooiono
头像被屏蔽
发表于 2009-4-26 00:03:08 | 显示全部楼层
最近咋这么多这种帖子呢?
任何杀软都不是万能的,我用一个山寨杀软扫出来个山寨病毒,卡巴斯基没扫出来,就说明山寨杀软强了?
小飞侠.net
发表于 2009-4-26 04:45:20 | 显示全部楼层
又是文件名+MD5判断的后果,哎。。即使误报后不能隔离,再哎。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 21:46 , Processed in 0.100896 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表