楼主: yhjtj
收起左侧

虚拟机测试,卡巴不防的测试!求解

  [复制链接]
牧羊老汉
发表于 2010-1-12 00:37:11 | 显示全部楼层
不讨论了,累死了
yhjtj
 楼主| 发表于 2010-1-12 08:43:30 | 显示全部楼层
回复 31# 牧羊老汉

测试工具http://bbs.kafan.cn/thread-590039-1-1.html
303898443
发表于 2010-1-12 10:28:53 | 显示全部楼层
没有这样的的必要吧,普通用户像你们这样还不累死,一个卡巴会把人整得半死不活的了。
yhjtj
 楼主| 发表于 2010-1-12 14:53:40 | 显示全部楼层
回复 33# 303898443

因为自动模式太差了,交互模式太宽松了,加上人们习惯不好(上了毒网),人品不好(插了带毒U盘),所以普通用户才会容易中毒
我已经看过两台卡巴全功能自动模式被攻破了
快乐kafan
发表于 2010-1-12 15:04:21 | 显示全部楼层
卡巴好像不如老版的有些地方好用啊!
sexing
发表于 2010-1-12 21:52:58 | 显示全部楼层
回复 10# syfwxmh


    但是也卡很多~~~
username
发表于 2010-1-13 02:01:49 | 显示全部楼层
本帖最后由 username 于 2010-1-13 02:18 编辑

拦文件的hiv没用的
那贴有个gghive,lz点下就知了
test1过test6没过……??!
但卡巴不拦恢复注册表是不可能吧
我觉得是lz设置问题或卡巴没拦恢复HKCU\Software\Microsoft\Windows\CurrentVersion\Run
但拦了其它
截屏和剪贴板不防也不会中毒
我觉得这个是给有特殊需要的人用的,卡巴不需要做到这地步
不然做下去会做到PGP那样的……
————
上次用来xOP的
1d.rar (156.59 KB, 下载次数: 9)
牧羊老汉
发表于 2010-1-13 12:45:41 | 显示全部楼层
本帖最后由 牧羊老汉 于 2010-1-13 13:19 编辑

回复 37# username


    只拦截到一个动作,我没有虚拟机,是在卡巴自带沙盘中试的,所以不知道重启后会怎么样


005.jpg

这个弹窗和20楼 楼主发的第二、第四张图的提示窗是同一条规则(权限)

报告也显示了拦截记录:

008.jpg



009.jpg
username
发表于 2010-1-13 13:28:57 | 显示全部楼层
看来卡巴不拦的是恢复到HKCU\Software\Microsoft\Windows\CurrentVersion\Run
1d.exe有两次恢复注册表
但卡巴只拦了后一次(前一次不拦也没问题的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 12:28 , Processed in 0.104074 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表