楼主: leisong
收起左侧

[讨论] 22号样本包测试结果,拦截率61%,见192F,目前比微点差的很多,见193F

  [复制链接]
jefffire
头像被屏蔽
发表于 2010-5-25 21:40:37 | 显示全部楼层
37号样本显示360拦截木马群进攻能力偏弱,往往单独一两个样本的少数几个动作,360拦截的很漂亮,但一旦有木 ...
leisong 发表于 2010-5-25 21:06



    360还有待提高啊
万恶之灵
头像被屏蔽
发表于 2010-5-25 22:00:12 | 显示全部楼层
我想之前怎么权限变200了,原来LZ又在测试了,强力支持!LZ辛苦了!360还需努力啊~~~
xiaobangdelei
发表于 2010-5-26 03:43:00 | 显示全部楼层
某神说的98%呢????可见在事实面前神论也是苍白无力的!
xiaobangdelei
发表于 2010-5-26 03:44:16 | 显示全部楼层
具体这句话来自谁的口中?
8684hongchen 发表于 2010-5-23 10:44



    http://bbs.kafan.cn/thread-704425-2-1.html   12楼  我已经膜拜过这个神人了!
ezpod32432
发表于 2010-5-26 08:16:16 | 显示全部楼层
回复 150# leisong

LZ辛苦了
看来360的智能性还需要完善。。。
对了。。能统计一下拦截的总百分比么???这样可以更加直观一点   
leisong
 楼主| 发表于 2010-5-26 09:51:28 | 显示全部楼层
本来想统计下拦截率的,谁知碰到37号这么个样本,昨天暂时加了200权限是因为发现情况不对,发现360不但拦截有漏,病毒还能强穿某些拦截项。就是明明有的项目显示拦截并清除了,但是仍然出现在进程列表中,为了怕测试有误,反复测试这个病毒,反复截图,结果把时间搞没了。

在这个方面360显然没有自动追杀父进程和衍生物的微点强悍。在木马群的进攻面前,360显然还要加强拦截和智能判断的能力,就是追杀已经明确判断为木马的父、子进程能力,我已经碰到2个搞定360的木马群了。
旭日东升
发表于 2010-5-26 09:59:05 | 显示全部楼层
楼主真是辛苦了
万恶之灵
头像被屏蔽
发表于 2010-5-26 12:16:03 | 显示全部楼层
本来想统计下拦截率的,谁知碰到37号这么个样本,昨天暂时加了200权限是因为发现情况不对,发现360不但拦截 ...
leisong 发表于 2010-5-26 09:51


希望官人能看到~~~~
ezpod32432
发表于 2010-5-26 16:22:25 | 显示全部楼层
说实话360区也只有这个帖子能看了。。。
LZ辛苦了
leisong
 楼主| 发表于 2010-5-27 14:27:09 | 显示全部楼层
38号样本拦截
这次特地注意360的拦截和清楚能力,发现同样的弹框360经常会弹2次以上,何解???????
首先出现的是清楚病毒本体,重复弹2次,何解???


这个弹框进程名和位置不统一,什么意思?


下面2个弹框,注意“C”,一个大写,一个小写,和日志中显示的一样



显示的5个清楚和上面的5个弹框相对应,其实我只看到清除了2个,一个本体,一个衍生物。为什么要重复弹框?重复清除?


虽然拦截了,但是搞不懂

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:13 , Processed in 0.095818 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表