查看: 3542|回复: 19
收起左侧

[讨论] 360安全卫士7.3.0.1091主动防御测试

[复制链接]
库洛洛
发表于 2010-7-22 20:42:43 | 显示全部楼层 |阅读模式
看图:



主防拦截日志:

时间        操作        说明        次数
20:36:28        已阻止        修改 系统敏感启动项        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug\[Debugger]
注册表内容:C:\test.exe
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
20:36:26        已阻止        修改 驱动/服务        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SENS\Parameters\[servicedll]
注册表内容:\\?\globalroot\systemroot\system32\snes.dll
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
20:36:25        已阻止        修改 系统登陆界面        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\[UIHost]
注册表内容:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
20:36:24        已阻止        修改 系统用户环境配置项        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\[Userinit]
注册表内容:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
20:36:22        已阻止        修改 系统登陆管理        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain\[DllName]
注册表内容:C:\Documents and Settings\Administrator\桌面\CLT\dll.dll
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
20:35:28        自动阻止        修改 系统文件        6
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:试图修改
路径:C:\WINDOWS\system32\dll.dll
20:35:27        自动阻止        试图破坏360安全防护        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:攻击360安全卫士
路径:
20:35:27        已阻止        远程线程注入        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:远程线程注入
路径:C:\WINDOWS\system32\svchost.exe
20:35:26        已阻止        修改 驱动/服务        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\new_service\[ImagePath]
注册表内容:\SystemRoot\system32\drivers\new_service.sys
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
20:35:24        已阻止        远程线程注入        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:远程线程注入
路径:C:\WINDOWS\explorer.exe
20:35:22        自动阻止        恶意进入内核        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:攻击360安全卫士
路径:
20:35:22        自动阻止        修改 系统文件        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:试图修改
路径:C:\WINDOWS\system\test.exe
20:35:22        自动阻止        修改 系统文件        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:试图修改
路径:C:\WINDOWS\system32\test.exe
20:35:19        自动阻止        驱动/服务        4
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:服务创建
路径:C:\WINDOWS\System32\Drivers\beep.sys
20:35:19        已阻止        驱动/服务        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:服务创建
路径:C:\WINDOWS\System32\Drivers\beep.sys
20:35:17        自动阻止        驱动/服务        4
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:服务创建
路径:C:\Documents and Settings\Administrator\桌面\CLT\driver.sys
20:35:17        已阻止        驱动/服务        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:服务创建
路径:C:\Documents and Settings\Administrator\桌面\CLT\driver.sys
20:35:16        自动阻止        修改 系统文件        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:重命名
路径:C:\WINDOWS\system32\drivers\beep.sys
20:35:16        自动允许        驱动加载        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:驱动加载
路径:C:\WINDOWS\system32\drivers\beep.sys
20:35:16        自动阻止        修改 系统文件        2
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:试图修改
路径:C:\WINDOWS\system32\drivers\beep.sys
20:35:16        已阻止        修改 系统文件        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:试图修改
路径:C:\WINDOWS\system32\drivers\beep.sys
20:35:14        已阻止        恶意进入内核        1
详细描述:
进程:C:\Documents and Settings\Administrator\桌面\CLT\clt.exe
动作:攻击360安全卫士
路径:





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jinzijie
发表于 2010-7-22 20:43:32 | 显示全部楼层
本帖最后由 jinzijie 于 2010.7.22 20:45 编辑

毛豆这个小菜一碟
jm3800072
头像被屏蔽
发表于 2010-7-22 20:44:55 | 显示全部楼层
毛豆测主防?
fyh85632485
发表于 2010-7-22 21:01:53 | 显示全部楼层
楼主想突出也别用这个小玩意儿~~没技术含量,用其他的一个样子
Beloved
发表于 2010-7-22 23:00:15 | 显示全部楼层
毛豆这个小菜一碟
jinzijie 发表于 2010.7.22 20:43



毛豆 自家 的 测试软件,自己搞不定 就 笑话 了 。。。。。。。。。。。
jinzijie
发表于 2010-7-22 23:00:55 | 显示全部楼层
毛豆 自家 的 测试软件,自己搞不定 就 笑话 了 。。。。。。。。。。。
Beloved 发表于 2010.7.22 23:00



毛豆这个(对于360)小菜一碟
zandalong
发表于 2010-7-23 05:31:26 | 显示全部楼层
你的360安全卫士都到7.3.0.1091版了?为什么我的还是7.3.0.1008?
post8
头像被屏蔽
发表于 2010-7-23 05:53:37 | 显示全部楼层
Score 260/340 我的比你高
巫谢
发表于 2010-7-23 10:22:46 | 显示全部楼层
你的360安全卫士都到7.3.0.1091版了?为什么我的还是7.3.0.1008?
zandalong 发表于 2010.7.23 05:31


督导版
zyh6036
头像被屏蔽
发表于 2010-7-23 10:26:26 | 显示全部楼层
这结果貌似是不对的,楼主肯定还装什么别的防护软件,或者没有关闭windows防火墙
其中有几个防火墙相关的测试项目,360安全卫士都没有防护墙,是不可能通过的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 20:08 , Processed in 0.139503 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表