楼主: 薄一波
收起左侧

[病毒样本] 2个样本,Rising Antivirus Found nothing

[复制链接]
Anycall-D908
发表于 2007-3-30 13:51:25 | 显示全部楼层
能不能找个综合测试让行为判断的杀软也能一起测试呢?毕竟行为判断也能杀毒啊~而且更可能会更好.总不可能说这个年代主流大家用刀做武器,而新出现的火枪就不算刀所以不能进入武器评价里头吧?
The EQs
发表于 2007-3-30 13:53:24 | 显示全部楼层

回复 #32 Anycall-D908 的帖子

行为判断???貌似只要有动作就会被拦住。。。。还真没有什么搞头。。。
Anycall-D908
发表于 2007-3-30 14:00:20 | 显示全部楼层
那么看来只能分开小刀武器测试和火枪武器测试咯?明明就是火枪比小刀高明的嘛...真是郁闷
The EQs
发表于 2007-3-30 14:01:46 | 显示全部楼层

回复 #33 Anycall-D908 的帖子

你只要有动作。。。就逃不过行为拦截。。。真的没搞头的。。。
solcroft
发表于 2007-3-30 14:05:14 | 显示全部楼层
原帖由 EQ2 于 2007-3-30 15:31 发表
你只要有动作。。。就逃不过行为拦截。。。真的没搞头的。。。

行为阻拦也不是万能的
才昨天闯毒王时便发现到一个能过Cyberhawk的病毒
虽然被Cyberhawk压制无法发作,却也不知用什么手段把Cyberhawk终止了
The EQs
发表于 2007-3-30 14:07:23 | 显示全部楼层

回复 #35 solcroft 的帖子

但是这种情况在如今毕竟是少数。。不过以后行为拦截是大势所趋。。。应该会有很多马伪装成死马躲过行为拦截。。。。
The EQs
发表于 2007-3-30 14:09:07 | 显示全部楼层
等以后行为拦截成为所有杀软必备的时候再来测试。。。。那个时候才好玩。。。
solcroft
发表于 2007-3-30 14:11:03 | 显示全部楼层
原帖由 EQ2 于 2007-3-30 15:37 发表
但是这种情况在如今毕竟是少数。。不过以后行为拦截是大势所趋。。。应该会有很多马伪装成死马躲过行为拦截。。。。

这个是不可能的,装成死马等于没动作了
行为阻拦的理念是锁定危险性行为,要躲过行为阻拦,除非本身没有危险性行动
要做行为阻拦免杀,大多半要从终止行为阻拦服务做起
The EQs
发表于 2007-3-30 14:12:04 | 显示全部楼层

回复 #38 solcroft 的帖子

未来的事情是无法想象的。。。。。就像AMD收购了ATI。。。。
jlj383940
发表于 2007-3-30 18:18:30 | 显示全部楼层
扫描报告
30 March 2007 18:18:21 - 18:18:23
电脑名称: JLJ
扫描类型: 扫描指定目标
目标: E:\下载\Rsising.rar


--------------------------------------------------------------------------------

结果: 发现 1 个恶意程序
Backdoor.Win32.Agent.ahj (病毒)
E:\下载\Rsising.rar\1.exe




--------------------------------------------------------------------------------

统计
已扫描:
文件: 3
未扫描: 0
结果:
病毒: 1
间谍程序: 0
可疑对象: 0
风险软件: 0
操作:
已杀毒: 0
已重命名: 0
已删除: 0
已隔离: 0
失败: 0
引导区:
已扫描: 0
已感染: 0
可疑对象: 0
已杀毒: 0


--------------------------------------------------------------------------------

选项
病毒库版本:
病毒: 2007-03-30_05
间谍程序: 2007-03-30_05
扫描引擎:
F-Secure AVP: 7.00.171, 2007-03-30
F-Secure Libra: 2.04.01, 2007-03-28
F-Secure Orion: 1.02.37, 2007-03-30
F-Secure Draco: 1.00.35, 2007-03-05
扫描选项:
扫描所有文件
扫描压缩包內部
操作:
病毒: 对染毒文件杀毒
间谍程序: 隔离和删除

--------------------------------------------------------------------------------

版权所有 © 1998-2006 产品支持 | 发送病毒样本到 F-Secure
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 05:52 , Processed in 0.091862 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表