楼主: zengmingwh
收起左侧

[病毒样本] 没有一个报的。

[复制链接]
aoyang
头像被屏蔽
发表于 2007-4-18 13:18:20 | 显示全部楼层
原帖由 Anycall-D908 于 2007-4-18 13:03 发表

       我抗议啊...大刀能杀人,火枪也能杀人,既然大家为的最终目的是一样的,为什么大家老是觉得特征码杀软不能和行为判断软件混为一谈呢!
       观念啊!观念啊!还是观念在作怪

行为拦截目前来看,是有点优势。
不过这种优势不可能一直保持一下,过行为判断,这在技术上是没有任何问题的。因为这就摆在明处让别人研究的。
以后慢慢的过主动防御行为判断的毒会多起来
过到时候又有更高级的技术出现来弥补
被杀,免杀,再杀。。。。。看谁斗得过谁
sharkvv
发表于 2007-4-18 14:08:13 | 显示全部楼层
过了红伞。。。。。。。。。。 [:11:]
小邪邪
发表于 2007-4-18 15:19:15 | 显示全部楼层
看样子kav的7.0是加强了启发,以后要考虑一下升级KAV的扫描引擎了
Anycall-D908
发表于 2007-4-18 17:22:25 | 显示全部楼层
原帖由 蓝色牛仔裤 于 2007-4-18 13:13 发表
anycall 以前的洋葱头 头像挺搞笑的, 现在换了不习惯..

     为了尊重阁下的要求,本人已改变头像了.
Anycall-D908
发表于 2007-4-18 17:30:09 | 显示全部楼层
原帖由 aoyang 于 2007-4-18 13:18 发表

行为拦截目前来看,是有点优势。
不过这种优势不可能一直保持一下,过行为判断,这在技术上是没有任何问题的。因为这就摆在明处让别人研究的。
以后慢慢的过主动防御行为判断的毒会多起来
过到时候又有更高 ...

      是啊~你说的很有道理.杀软在明病毒在暗,但是我觉得不同的产品适应市场也会有个时间跨度.只要能在一个时间段里大干一番就算是很成功的了.举个例子吧...window98再怎么好用,到了现在还不是要换xp;2003,vista.
      作为使用者的我们,要选择一个杀软也要考虑很多.价格;报毒率;资源占用;稳定性都是要考虑.我觉得很多人都看见某某杀软是军用级都抢着去用,这个风气不好...作为个人电脑用户没这个必要吧?(就好像大卡车比小轿车马力大一样,那你去菜市场买几颗菜就不用开大卡车去了吧?)
promised
发表于 2007-4-18 18:01:56 | 显示全部楼层
原帖由 蓝色牛仔裤 于 2007-4-18 10:59 发表
是吗?? 我的beta蜘蛛就报了...

又出新BETA了
看来要换了
龙井茶
发表于 2007-4-18 21:21:40 | 显示全部楼层
穷人一个,从不考虑价格的问题,不买.
pc9x
头像被屏蔽
发表于 2007-4-19 00:22:55 | 显示全部楼层
这个病毒运行以后你们是什么效果?
我的咖啡的 按访问扫描被禁用了...
jlj383940
发表于 2007-4-19 00:27:43 | 显示全部楼层
扫描报告
19 April 2007 00:27:46 - 00:27:48
电脑名称: JLJ
扫描类型: 扫描指定目标
目标: E:\下载\file.rar


--------------------------------------------------------------------------------

结果: 发现 1 个恶意程序
Trojan-Downloader.Win32.Agent.bkm (病毒)
E:\下载\file.rar\file.exe




--------------------------------------------------------------------------------

统计
已扫描:
文件: 2
未扫描: 0
结果:
病毒: 1
间谍程序: 0
可疑对象: 0
风险软件: 0
操作:
已杀毒: 0
已重命名: 0
已删除: 0
已隔离: 0
失败: 0
引导区:
已扫描: 0
已感染: 0
可疑对象: 0
已杀毒: 0


--------------------------------------------------------------------------------

选项
病毒库版本:
病毒: 2007-04-18_06
间谍程序: 2007-04-18_06
扫描引擎:
F-Secure AVP: 7.00.171, 2007-04-18
F-Secure Libra: 2.04.01, 2007-04-17
F-Secure Orion: 1.02.37, 2007-04-18
F-Secure Draco: 1.00.35, 2007-03-05
扫描选项:
扫描所有文件
扫描压缩包內部
操作:
病毒: 对染毒文件杀毒
间谍程序: 隔离和删除

--------------------------------------------------------------------------------

版权所有 © 1998-2006 产品支持 | 发送病毒样本到 F-Secure
solcroft
发表于 2007-4-19 00:30:46 | 显示全部楼层
看来还是SSM的AD比较细腻,调用svchost.exe这个动作就过了EQS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 09:55 , Processed in 0.093494 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表