楼主: leisong
收起左侧

[分享] 360 7.3 8月平均查杀率85.68%,+主防97.76%,仅供参考,几个老问题正在修复中

  [复制链接]
jinzijie
发表于 2010-8-17 21:52:24 | 显示全部楼层
回复

不是你RP有问题---病毒见了你都躲
就是我RP有问题---病毒见我就发作
leisong 发表于 2010.8.17 21:51

这回证实是我RP太差了,因为中立哥说他运行了是fake av


kyzi
发表于 2010-8-18 00:36:47 | 显示全部楼层



怎么离开了主页。。。
我顶回去。。。。。
强烈支持各位的辛苦测试~!!!!
jinzijie
发表于 2010-8-18 22:47:03 | 显示全部楼层
本帖最后由 jinzijie 于 2010.8.18 23:56 编辑



杯具,果然BD威猛了卫士就杯具了。。。
18号50%远远<360杀毒93.33%
剩余15个,好多都是上次16号的啊,数字你咋就不入库。。。。还有,好几个都一样的嘛,滥竽充数 - -




1-1  1-9  1-10一眼看过去应该就是16号的1-3系列,只测一个为例。
依旧拦的手酸啊,云扫描也是一大堆,汗死。这次云扫描发现bootbak.ini启动行为了,重启后正常。被装上了酷狗和K歌软件,系统盘很凌乱- -(希望360能加强这一类的拦截做到一击致命!)


1-2以前也遇到过,留了个释放物进程,无动作,云扫描发现了其开机加载,主防没拦截。但是我总觉得这玩意像是无害的- - 放上来好了

1-3说是拦截启动,真重启了样本还是运行了,这怎么拦的啊 - -  不过也没见其有啥动作。。

1-4一闪而过

1-6  1-7  1-8一样,也是16号的样本,自杀。

1-11拦截注入

2-7一闪而过

2-8是个韩国的鸟毛安软安装程序吧- -?普通人不会装的吧,因为全乱码。。

2-11桌面图标保护出来拦截快捷方式。有个假pps主程序在进程里运行。云扫描也发现
bootbak.ini启动,重启后正常

2-12拦截了一些动作后自动重启了- -........不过貌似重启后没啥病毒运行,当然云扫描能发现尸体

3-2拦截

总的来说,1-2  1-3是启动拦截失败了。2-12虽自动重启了,不过威胁都拦住了,且重启未见病毒运行
jinzijie
发表于 2010-8-18 23:59:27 | 显示全部楼层
没人顶,人工置顶!!!!!!!!!!!!!!!!!!!
x64hips
头像被屏蔽
发表于 2010-8-19 00:32:20 | 显示全部楼层
感谢测试,,,把fail的样本和bootbak的发我吧
jinzijie
发表于 2010-8-19 00:48:08 | 显示全部楼层
感谢测试,,,把fail的样本和bootbak的发我吧
x64hips 发表于 2010.8.19 00:32


已发邮箱。
leisong
 楼主| 发表于 2010-8-19 05:05:05 | 显示全部楼层
本帖最后由 leisong 于 2010.8.19 05:13 编辑

回复 413楼 jinzijie  的帖子

按道理,BD引擎发现12个,那么剩下的18个都是云引擎扫出来的,应该卫士也能扫出来,况且卫士还有BD启发引擎,应该大于18个,想不到只扫出来15个,不过现在已经有26个了。

另外,同系列的病毒HASH值都不一样,都经过免杀修改过了,也许这就是同一个毒感觉卫士老不入库的原因,不是不入库,是修改过HASH值免杀了。现在卫士就扫出26个了,入库明明很快啊。比如下面3个病毒,大小都一样,可能这就是云扫描以MD5值入库的悲剧。
leisong
 楼主| 发表于 2010-8-19 05:20:25 | 显示全部楼层
1-2云库报毒了,拦截计划任务启动显示成功,云扫描和XUETR都没发现,不知道和入库有没有关系。
leisong
 楼主| 发表于 2010-8-19 05:24:28 | 显示全部楼层
1-3也报毒了,且拦截成功了,可能和入库有关。
leisong
 楼主| 发表于 2010-8-19 05:31:01 | 显示全部楼层
本帖最后由 leisong 于 2010.8.19 05:34 编辑

1-6联了一会儿网,没有流量,最后毁尸灭迹,自杀退出
1-7  1-8和1-6是同一个病毒,大小、动作都一样,但是HASH值不一样。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 06:15 , Processed in 0.116262 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表