查看: 1837|回复: 16
收起左侧

[微点] 关于微点主防不报的样本的疑问

[复制链接]
ww635077649
发表于 2010-6-24 10:22:48 | 显示全部楼层 |阅读模式
23号微点主防不报的一个简单分析

CXIYDCCC (1).exe运行后,无联网,程序立即退出,无创建衍生物、未修改注册表,微点不报
CXIYDCCC (16).exe运行后,无联网,程序立即退出,无创建衍生物、未修改注册表,微点不报
CXIYDCCC (17).exe运行后,无联网,程序立即退出,无创建衍生物、未修改注册表,微点不报
CXIYDCCC (24).exe运行后,创建衍生物,程序立即退出,联网,未修改注册表,微点不报
CXIYDCCC (26).exe运行后,无联网,程序立即退出,无创建衍生物、未修改注册表,微点不报
CXIYDCCC (47).exe运行后,无联网,程序立即退出,无创建衍生物、未修改注册表,微点不报
CXIYDCCC (48).exe运行后,程序立即退出,在桌面创建IE的快捷方式并修改主页,未联网,无创建衍生物。微点不报
CXIYDCCC.exe运行后,长时间驻留内存,无创建衍生物,无联网,无创建注册表;系统重新启动也未被调用起来,微点不报。

http://bbs.kafan.cn/thread-714293-6-1.html

最近微点杀毒测试成绩多次比主防高了,感到有点疑惑。可以看到每天都有主防不报的样本,请问这些微点主防不报的样本是否有实际的危害呢?还是说这些不报的样本是些半死不活的,运行后并没有实际的危害,只是用于测试?


ww635077649
 楼主| 发表于 2010-6-24 10:32:58 | 显示全部楼层
我想知道这些不报的样本运行后是否有实际的危害,还是说这些不报的样本是些半死不活的,运行后并没有实际的危害,只是用于测试查杀?
ww635077649
 楼主| 发表于 2010-6-24 10:55:45 | 显示全部楼层
没人吗,版主呢
laoxie1hao
发表于 2010-6-24 10:57:03 | 显示全部楼层
如果没有威胁微点肯定不会拦截了!这些东西都没真正运行!所以微点不报!
黑白罗刹
发表于 2010-6-24 10:57:12 | 显示全部楼层
帮你顶顶,同问
62590423
发表于 2010-6-24 10:58:00 | 显示全部楼层
这些行为是无害的。
就像流氓一样,并不是为了盗取用户个人信息,大都是为了骗取访问量。
Keego
发表于 2010-6-24 11:03:12 | 显示全部楼层
无联网,无衍生物,无修改注册表,整个一个三无产品
ww635077649
 楼主| 发表于 2010-6-24 11:17:20 | 显示全部楼层
无联网,无衍生物,无修改注册表,整个一个三无产品
Keego 发表于 2010.6.24 11:03

那就是说这是些无害的样本了吧,只是用来测试特征码查杀的吧?
ezpod32432
发表于 2010-6-24 11:53:51 | 显示全部楼层
听高人们说。。。有的木马只针对QQ或者某一特定游戏(WOW什么的)。。。。当检测到电脑没有安装这类游戏的时候就会自动退出。。。。没玩过样本。。。。只是听说。。。
wcj20236
头像被屏蔽
发表于 2010-6-24 12:19:49 | 显示全部楼层
本帖最后由 wcj20236 于 2010.6.24 12:21 编辑

回复 1楼 ww635077649  的帖子

有些和环境有关,有些和时间点有关,有的可能本身不是病毒。当然也有微点无法拦截。
至于是否是病毒,单从行为上无法绝对判断。可以上报到安全软件公司官方测试才具有权威性。
   

评分

参与人数 1经验 +5 收起 理由
红烧大馋豆 + 5 简洁、精辟:)

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-29 13:34 , Processed in 0.123777 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表