楼主: yjwfdc
收起左侧

[技术原创] 续集“鬼影”是新毒吗?三个月前的360已经查得出了。<<<<<祥细测试

  [复制链接]
wusuwusu
发表于 2010-3-26 09:47:01 | 显示全部楼层
晕,这么说的话金山太会炒作了,现在安装360的机子有几千万吧,这么大一个数字对鬼影免疫了,鬼影现在连影子都没了
白羊座
发表于 2010-3-26 09:48:47 | 显示全部楼层
回复 40# sun2009


    你仔细看楼主的测试了么,楼主是直接放过了鬼影的拦截,然后看mbr是否被修改
sun2009
发表于 2010-3-26 09:50:37 | 显示全部楼层
回复  sun2009


    你仔细看楼主的测试了么,楼主是直接放过了鬼影的拦截,然后看mbr是否被修改
白羊座 发表于 2010-3-26 09:48


你就别争了
白羊座
发表于 2010-3-26 09:52:53 | 显示全部楼层
本帖最后由 白羊座 于 2010-3-26 09:55 编辑

回复 43# sun2009


    甚至让病毒运行也不一定可以改mbr
就这么一句我不需要争什么
3605.1.1正式版的发出日期是2009-05-06,此时360主动防御还没有连入云库,所以都是靠本地特征杀


现在6.0.150以上版本主动防御都连入了云库,断网的时候是基本上放过所以行为的
所以测试结果有不同非常正常
sun2009
发表于 2010-3-26 10:00:00 | 显示全部楼层
回复  sun2009


    甚至让病毒运行也不一定可以改mbr
就这么一句我不需要争什么
3605.1.1正式版的 ...
白羊座 发表于 2010-3-26 09:52


请不要忽略楼主想说明的问题,我的试验要否定的就是楼主以下的两个观点:

1、从测试看来,99天没有更新的360 5.1.1可以查出鬼影。
2、续集“鬼影”是新毒吗?三个月前的360已经查得出了。
sun2009
发表于 2010-3-26 10:00:52 | 显示全部楼层
以上都是楼主的原话。。。
白羊座
发表于 2010-3-26 10:03:46 | 显示全部楼层
回复 45# sun2009


    那你也得等楼主确定了流行库的日期吧

我已经说得很清楚了6.0以上版本和5.1的拦截机制不同
sun2009
发表于 2010-3-26 10:05:57 | 显示全部楼层
回复  sun2009


    那你也得等楼主确定了流行库的日期吧

我已经说得很清楚了6.0以上版本和5.1的拦 ...
白羊座 发表于 2010-3-26 10:03


对,主要是楼主的流行库的日期到底是多少
uninstaller
发表于 2010-3-26 10:25:21 | 显示全部楼层
本帖最后由 uninstaller 于 2010-3-26 10:32 编辑
楼主的测试有问题,不要误导大家!

详见以下我的测试:
sun2009 发表于 2010-3-26 08:34



    谢谢!
看到不同的观点。
ww635077649
发表于 2010-3-26 10:49:59 | 显示全部楼层
360、瑞星的样本据说是金山提供的http://bbs.kafan.cn/thread-665739-1-1.html
我本来不想说什么,不过某些人太嚣张了,希望360多自主研发些技术。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:51 , Processed in 0.087169 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表