楼主: 绅博周幸
收起左侧

[病毒样本] 看来卡巴危险了--转绅博molicn(17个样本)

 关闭 [复制链接]
龙井茶
发表于 2007-3-22 14:29:46 | 显示全部楼层
solcroft有个习惯,盯上一个问题喜欢一直深研下去,这可能是你在国外所处的环境养成的,这是个很好的习惯.
不过,就卡饭这个论坛来说,是鼓励大家有不同语言的,我也仅仅是谈了点个人使用感受.我办公室两台机子我一个人用,对面那台用的KIS307,自己这台用的红伞P,微点是在给别人装机时用的.虽然自己不用,但平时和一些做网站的管理员接触,了解他们也常用微点.
今天本单位一台机子也是潜漏洞百出那种,41个漏洞,用U盘在那台机子上拷东西,回来红伞就报.看不下去了,又去做了点好事,装了红伞C,无法升级,而且问题比较大,启机后CPU直接到100%.于是用老办法,进入带网络的安全模式,安360,修复包括漏洞在内的任何可修复的东西,再装微点,升级,重启,杀掉不少(此过程红伞仍是没反应).再用红伞扫描,杀掉32个毒,这机子也是用的卡5,被病毒直接杀掉,启不来的.
solcroft
发表于 2007-3-22 14:44:34 | 显示全部楼层
原帖由 Nblock 于 2007-3-22 14:25 发表
   只要加个变形花指令,就可以让卡巴哑火

卡巴虽然出主动防御(hips1.5) 但给出的报警信息提示也太专业化,一般的老百姓能判断到底哪是风险软件 哪是正常软件?
木马们浑水摸鱼装进用户电脑的几率 ...

那劳烦阁下发发几个过得了卡巴主动防御的样本,好让大家学习学习一下

信息提示是否太专业化这个问题... 反正我也说过了,不要卡巴报小动作的人可以把低级威胁性警报关掉,只是我个人喜欢全盘监视我的系统。卡巴的最高级提示也不见得会太深奥了,遇到未知木马便报个“Trojan.Generic”,遇见未知蠕虫便报“Worm.Generic”,比起微点的“发现未知木马”之类的提示,又有什么难懂的了?
Nblock
发表于 2007-3-22 14:47:13 | 显示全部楼层
  主动防御不是万能的 包括微点      

直接操作HIVE 绕过注册表监控修改注册表 死循环跳转最最简单 还有很多变态淫计可以bypass主动防御(不包括批处理类恶搞程序)  当然 将来要想玩的动免杀 编程必不可缺

呵呵 楼上不要急 将来过卡巴微点的样本 自然会有。
solcroft
发表于 2007-3-22 14:57:20 | 显示全部楼层
原帖由 Nblock 于 2007-3-22 14:47 发表
  主动防御不是万能的 包括微点

这一点我不否认,只是对此类样本觉得有兴趣,有机会的话想看看一下
少了样本,阁下说了这么多话,其实也和没说了没两样...
The EQs
发表于 2007-3-22 14:57:32 | 显示全部楼层
世界上没有人破解不了的东西。。。。一切都是时间问题。。。。
Nblock
发表于 2007-3-22 15:00:20 | 显示全部楼层
原帖由 solcroft 于 2007-3-22 14:57 发表

这一点我不否认,只是对此类样本觉得有兴趣,有机会的话想看看一下
少了样本,阁下说了这么多话,其实也和没说了没两样...  


卡巴升级 》?   将来会有的
ygjun
发表于 2007-3-22 16:52:47 | 显示全部楼层
MCAFEE 8.5/3-21更新病毒库后:
1.2.3.6.7.9.10.11.12.16这几个没查出来
5hong
发表于 2007-3-22 17:19:45 | 显示全部楼层
瑞星报3个……
gggh
发表于 2007-3-22 18:23:11 | 显示全部楼层
上报了
小邪邪
发表于 2007-3-22 18:30:13 | 显示全部楼层
通通干掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 23:29 , Processed in 0.100133 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表