楼主: yjwfdc
收起左侧

[技术原创] 续集“鬼影”是新毒吗?三个月前的360已经查得出了。<<<<<祥细测试

  [复制链接]
白羊座
发表于 2010-3-26 09:03:17 | 显示全部楼层
回复 29# sun2009


    这个貌似没啥问题
宇中之神
发表于 2010-3-26 09:04:57 | 显示全部楼层
多谢楼主分享了
sun2009
发表于 2010-3-26 09:17:54 | 显示全部楼层
回复 31# 白羊座

详见以下我的测试:
http://bbs.kafan.cn/thread-669041-1-1.html
白羊座
发表于 2010-3-26 09:29:14 | 显示全部楼层
回复 33# sun2009


    你看下libspyerp.dat这个文件的修改日期
白羊座
发表于 2010-3-26 09:29:57 | 显示全部楼层
回复 1# yjwfdc


    请核实libspyerp.dat
这个文件的修改日期,这个是流行的本地木马库
sun2009
发表于 2010-3-26 09:32:11 | 显示全部楼层
回复  yjwfdc


    请核实libspyerp.dat
这个文件的修改日期,这个是流行的本地木马库
白羊座 发表于 2010-3-26 09:29


我怀疑有一种可能就是楼主在联网安装时就自动下载了流行的本地木马库
白羊座
发表于 2010-3-26 09:33:25 | 显示全部楼层
回复 36# sun2009


    可是楼主选的是继续运行
sun2009
发表于 2010-3-26 09:37:35 | 显示全部楼层
回复  sun2009


    可是楼主选的是继续运行
白羊座 发表于 2010-3-26 09:33


是啊,说明楼主的试验中360已经识别了,但我的试验中并未识别,双击后360没有任何提示,提着系统被感染。。。
白羊座
发表于 2010-3-26 09:39:11 | 显示全部楼层
回复 38# sun2009


    都继续运行了,识别不识别应该是不存在区别的,木马防火墙和主动防御没有继承关系
主动防御是调用云库,不看本地库
sun2009
发表于 2010-3-26 09:42:17 | 显示全部楼层
回复  sun2009


    都继续运行了,识别不识别应该是不存在区别的,木马防火墙和主动防御没有继承关系 ...
白羊座 发表于 2010-3-26 09:39


不是,楼主是运行后出现提示,然后删除了可以防止危害,楼主要说明的就是这个;但事实上,你仔细看我的实验,根本6版的在2月份的木马库的情况下,我运行后连提示都没有!那怎么能说可以查到???
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-2 09:14 , Processed in 0.093122 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表