楼主: jimmyleo
收起左侧

[讨论] 移动的红伞技术楼 [ 2-27 傍晚 编辑 ]

[复制链接]
jimmyleo
 楼主| 发表于 2007-2-22 14:13:48 | 显示全部楼层
按照你的说法判断 应该是脱了壳的东西
也不错啊 红伞监视蜘蛛脱出的东西
那如果仅仅是副本的话意义也不大
lood
发表于 2007-2-22 14:19:23 | 显示全部楼层
恩。。。不过也算是让人发现里面的东西了。。。。
lood
发表于 2007-2-22 14:26:34 | 显示全部楼层
以前这样杀过之后,蜘蛛报告是没有病毒,红伞把毒报告了,并且是设置的自动删除。。。没有注意原文件是不是被杀掉了。。。。现在手头也没有蜘蛛不抱红伞报的样本了。。。

这样做有2种后果:
1(比较乐观)
红伞根据临时文件,把原文件的毒杀了
2(比较悲观)
把蜘蛛的临时文件杀了,所以蜘蛛不报毒了,但是原问还在

有哪个兄弟有样本我测试下?
jimmyleo
 楼主| 发表于 2007-2-23 08:43:18 | 显示全部楼层
第一种 应该不可能吧
第二种 如果那个临时文件只是副本呢 那红伞等于重复劳动了
运指如飞
发表于 2007-2-23 19:34:26 | 显示全部楼层
无害就行了嘛~~~

hzq277284
头像被屏蔽
发表于 2007-2-25 13:43:31 | 显示全部楼层
顶上去,没人知道avguard.exe与那个端口的关系吗?
昨天装的新版LnS,刚装完监控就停掉了……由于是睡前匆匆装的,没有开启18350端口……今晚回家再看看
不过本机的监控还要跟某个特定端口挂钩,这到底是什么原因呢?这有没有可能被利用来制作专门针对红伞的免杀病毒?
lood
发表于 2007-2-25 13:59:55 | 显示全部楼层
我在LX里面遇到的情况就是不连网的情况下图形界面就会被锁住,跟没有注册是一样的,但是连网就正常(S版除外),估计那个端口被用来检查是否是正版。。。(以上都是个人猜测,没有更进一步的试验了)
jimmyleo
 楼主| 发表于 2007-2-26 08:04:29 | 显示全部楼层
Only the application (service) is stopped and restarted. So as you say it is just the Icon that closes and opens not the Guard so this is not a bug.(官方对于第四个问题的解释)


lood
发表于 2007-2-26 13:02:32 | 显示全部楼层
确实不错啊,石头落地啦~~~呵呵
蓝色清风
发表于 2007-2-26 16:26:10 | 显示全部楼层
原帖由 kent198661 于 2007-2-16 14:10 发表
不是吧,但是看下这个网站www.xxsy.net/wx/1_95.html
我用IE打开马上报,但是我用k-meleon打开不会报,到它的缓存文件夹内手动查杀才会报.


确实如楼主所说,红伞的网页监控和浏览器的缓存结构有关,用Firefox打开这个测试网页之后并没有报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-20 05:54 , Processed in 0.096649 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表