楼主: 啊弥陀佛
收起左侧

[微点] 微点主动防御软件测试[08月测试][更新至10.08.29]检测率[80.00%]

  [复制链接]
啊弥陀佛
 楼主| 发表于 2010-8-23 10:31:48 | 显示全部楼层
咨询了楼主问题,既然不回,那就发个样本供楼主参考吧。建议测试时辅助HIPS类软件来相对准确确认
是否创建 ...
Lgwu 发表于 2010.8.22 21:14



首先,不同的测试环境,病毒所表现出来的有害形式也是不同的。
从你的截图分析来看,在微点的主界面的 模块/进程 里面也是可以分析出来的,只不过我这里没表现出来而已,谢谢你的指点,以后在这方面也会认真在认真的,学习了,呵呵。
啊弥陀佛
 楼主| 发表于 2010-8-23 10:46:09 | 显示全部楼层
从楼主测试排除未报的几个样本,也就是归类于主防成功拦截的样本中任意选择,先选择24号样本,拦截没问题。 ...
Lgwu 发表于 2010.8.23 03:39



从你的报警截图日志来看,无法判断是否源程序也被微点报警了?
或者微点报警的只是源程序创建的衍生物?

嘿嘿,请问下你的微点是什么版本的?
Lgwu
头像被屏蔽
发表于 2010-8-23 14:09:48 | 显示全部楼层
回复 113楼 啊弥陀佛  的帖子

最新下载的官方90天体验版,设置和你的一样。版本上应该没有差异的。
   
啊弥陀佛
 楼主| 发表于 2010-8-23 22:24:04 | 显示全部楼层
23号微点主防不报的一个简单分析
WeAreClean (3)  运行后,弹出一个DOS窗口,未创建衍生物,未写注册表,微点不报。
WeAreClean (7)  运行后,创建衍生物并被激活,微点对衍生物报未知木马,源程序微点不报。
WeAreClean (8)  运行后,源程序立即退出,创建衍生物4.tmp并被加载起来,但未做其他有害动作,未写注册表,微点不报。
WeAreClean (14)  运行后,立即联网,当下载到700多K的时候,虚拟机系统蓝屏,微点不报。
WeAreClean (20)  运行后,有创建衍生物但并未被激活,写注册表,微点不报。
WeAreClean (22)  运行后,立即联网,但是联网失败,未创建衍生物,未写注册表,微点不报。
WeAreClean (23)   运行后,立即联网,但是联网失败,未创建衍生物,未写注册表,微点不报。
WeAreClean (29)  运行后,源程序立即退出,未创建衍生物,未写注册表,微点不报。


啊弥陀佛
 楼主| 发表于 2010-8-23 22:35:27 | 显示全部楼层


样本总数:35个
今天已知样本报了 3个
未知报警:24
未报:8
微点主防检测率:77.14%

PS:帖子无法编辑。。
啊弥陀佛
 楼主| 发表于 2010-8-23 22:57:21 | 显示全部楼层
回复

最新下载的官方90天体验版,设置和你的一样。版本上应该没有差异的。
Lgwu 发表于 2010.8.23 14:09



貌似是有这个修改属性的问题,但是不影响打开微点主界面,上报给微点看看。
北斗7星
发表于 2010-8-24 00:40:49 | 显示全部楼层
我看好你哦
Lgwu
头像被屏蔽
发表于 2010-8-24 02:49:26 | 显示全部楼层
回复 115楼 啊弥陀佛  的帖子

29号样本应该和昨天的17号样本是一样的。同样打印注入。
   
红烧大馋豆
发表于 2010-8-24 19:18:36 | 显示全部楼层
回复 119楼 Lgwu  的帖子

佛。看到了上下q~
啊弥陀佛
 楼主| 发表于 2010-8-24 20:44:54 | 显示全部楼层
24号微点主防不报的一个简单分析

MalwareProtect (7).exe运行后,创建衍生物并被激活,微点对衍生物报未知木马,源程序微点不报。
MalwareProtect (16).exe 运行后,立即联网,但是联网失败,未创建衍生物,未写注册表,微点不报。

MalwareProtect (17).exe 运行后,立即联网,但是联网失败,未创建衍生物,未写注册表,微点不报。
MalwareProtect (18).exe运行后,源程序立即退出,创建衍生物sphlp.dll,未写注册表,未联网微点不报。
MalwareProtect (24).exe运行后,源程序立即退出,未创建衍生物l,未写注册表,未联网微点不报。
MalwareProtect (26).exe运行后,创建衍生物并被激活,微点对衍生物报未知木马,源程序微点不报。
MalwareProtect (35).exe运行后一个dos窗口一闪而过,进程马上退出,无联网,无衍生物,微点不报


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 14:54 , Processed in 0.086563 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表