楼主: 啊弥陀佛
收起左侧

[微点] 微点主动防御软件测试[09月测试][更新至10.09.29]检测率[65.71%]

  [复制链接]
啊弥陀佛
 楼主| 发表于 2010-9-21 20:00:12 | 显示全部楼层
21号微点主防不报的一个简单分析
yto89c0 (4).exe运行后即刻退出,系统死机,微点未报
yto89c0 (6).exe运行后有联网,系统蓝屏,微点未报
yto89c0 (7).exe运行后无衍生物,有联网,没有其它动作,微点不报
yto89c0 (16).exe运行一会后退出,有衍生物,微点报警。系统死机,微点未报
yto89c0 (22).exe运行后即刻退出,无联网,无衍生物,微点不报
yto89c0 (23).exe运行后无衍生物,有联网,没有其它动作,微点不报
yto89c0 (24).exe运行后即刻退出,无联网,无衍生物,微点不报
yto89c0 (31).exe运行后,无联网,无衍生物,微点不报
mr.liu
头像被屏蔽
发表于 2010-9-22 14:38:52 | 显示全部楼层
最近老出现蓝屏死机,是不是你虚拟机中系统自身不稳定,抗压性太差啊。
啊弥陀佛
 楼主| 发表于 2010-9-23 23:55:14 | 显示全部楼层
最近老出现蓝屏死机,是不是你虚拟机中系统自身不稳定,抗压性太差啊。
mr.liu 发表于 2010.9.22 14:38


有这种可能性,不好说
啊弥陀佛
 楼主| 发表于 2010-9-23 23:56:04 | 显示全部楼层
23号微点主防不报的一个简单分析

ypackupdate107_2114 (10)运行后即刻退出,无联网,无衍生物,微点不报
ypackupdate107_2114 (11)运行后长时间驻留内存,对外联网,无衍生物,微点不报
ypackupdate107_2114 (19)运行后即刻退出,无联网,有衍生物,但衍生物未被调用,无修改注册表,微点不报
ypackupdate107_2114 (25) 运行后即刻退出,无联网,无衍生物,微点不报
啊弥陀佛
 楼主| 发表于 2010-9-24 20:14:42 | 显示全部楼层
24号微点主防不报的一个简单分析
jllmgqqu~Ff (4).exe运行后,程序自动安装coopen播放器和桌面工具,主程序没有报。
jllmgqqu~Ff (8).exe运行后,弹出安装界面,界面结束后,主程序自动退出,有衍生物微点没报。
jllmgqqu~Ff (11).exe运行后,主程序自动删除,有衍生物,没写注册表,微点没报。
jllmgqqu~Ff (16).exe运行后,生成两个程序,一个微点报警并删除,另一个为COOPEN播放器安装程序,主程序微点没报。
jllmgqqu~Ff (20).exe运行后,有网络连接,没有衍生物,没有写注册表,微点没报。
jllmgqqu~Ff (24).exe运行后,在临时文件夹下生成金山网盾的文件,主程序退出并自动删除,微点没报。
jllmgqqu~Ff (25).exe运行后,弹出安装界面,并生成衍生物,没有写注册表,微点没报。
jllmgqqu~Ff (26).exe运行后,自动运行桌面工具和网络游戏网站,有衍生物,没有写注册表,微点没报。


啊弥陀佛
 楼主| 发表于 2010-9-25 19:52:24 | 显示全部楼层
本帖最后由 啊弥陀佛 于 2010.9.25 20:44 编辑

25号微点主防不报的一个简单分析
VPN (3).exe运行后,程序立即退出,未创建衍生物,未写注册表,微点不报。
VPN (11).exe运行后,创建衍生物,未写注册表,衍生物微点报,主程序没报。
VPN (20).exe运行后,程序立即退出,创建衍生物,未写注册表,微点不报。
VPN (30).exe运行后,创建衍生物后退出,未写注册表,衍生物微点报,主程序没报。
啊弥陀佛
 楼主| 发表于 2010-9-26 22:43:33 | 显示全部楼层
26号微点主防不报的一个简单分析

FFSFE  运行后,创建了DLL文件但未被加载,未有其他有害程序行为,微点不报。
FFSFE (1)  运行后,立即联网,一直处于联网状态但未有其他可疑行为,未创建衍生物,未写注册表,微点不报
FFSFE (2)  运行后,立即联网,一直处于联网状态但未有其他可疑行为,未创建衍生物,未写注册表,微点不报
FFSFE (3)  运行后,创建的衍生物6.tmp文件被微点报rootkit程序,源程序微点不报。
FFSFE (6)  运行后,立即联网,一直处于联网状态但未有其他可疑行为,未创建衍生物,未写注册表,微点不
FFSFE (7)  运行后,程序立即退出,未创建衍生物,未写注册表,微点不报。
啊弥陀佛
 楼主| 发表于 2010-9-27 20:36:10 | 显示全部楼层
27号微点主防不报的一个简单分析
fc0f5a2cab3d23034abded60e10ffb76bd (1).exe运行后程序有上网行为,程序自动退出
,没有衍生物,没写注册表,微点不报。
fc0f5a2cab3d23034abded60e10ffb76bd (3).exe运行后,衍生物IN.EXE微点报木马。程
序自动安装coopen播放器和桌面工具,微点没报。
fc0f5a2cab3d23034abded60e10ffb76bd (6).exe运行后程序自动退出,没有衍生物,没
写注册表,微点不报。
fc0f5a2cab3d23034abded60e10ffb76bd (11).exe运行后,有衍生物,没写注册表,程序
自动安装西游网广告,微点没报。
fc0f5a2cab3d23034abded60e10ffb76bd (12).exe运行后,没有衍生物,没写注册表,程
序自动提示是否安装导航777,微点没报。
fc0f5a2cab3d23034abded60e10ffb76bd (13).exe运行后,有衍生物,其中一个衍生物
E4U.EXE微点报木马,系统死机。
fc0f5a2cab3d23034abded60e10ffb76bd (14).exe运行后,有衍生物,没写注册表,程序
自动安装极速网视和桌面工具,微点没报。
fc0f5a2cab3d23034abded60e10ffb76bd (16).exe运行后,有衍生物,没写注册表,程序
自动退出,衍生物没有后续动作,微点不报。
fc0f5a2cab3d23034abded60e10ffb76bd (27).exe运行后程序自动退出,没有衍生物,没
写注册表,微点不报。
啊弥陀佛
 楼主| 发表于 2010-9-28 20:51:37 | 显示全部楼层
28号微点主防不报的一个简单分析
GFFFJSSSUUUDD (4).exe运行后程序自动退出,没有衍生物,有写注册表,系统死机。
GFFFJSSSUUUDD (8).exe运行后程序自动退出,没有衍生物,没写注册表,微点不报。
GFFFJSSSUUUDD (12).exe运行后,有衍生物,其中一个衍生物E4U.EXE微点报发现未知间
谍软件,系统死机。
GFFFJSSSUUUDD (14).exe运行后程序自动退出,没有衍生物,没写注册表,微点不报。
GFFFJSSSUUUDD (18).exe运行后程序有上网行为,没有衍生物,没写注册表,微点不报

GFFFJSSSUUUDD (21).exe运行后程序自动退出,没有衍生物,没写注册表,微点不报。
GFFFJSSSUUUDD (24).exe运行后程序有上网行为,没有衍生物,没写注册表,微点不报

GFFFJSSSUUUDD (28).exe运行后,有衍生物,没写注册表,程序自动安装极速网视和桌
面工具,微点没报。
GFFFJSSSUUUDD (30).exe运行后程序自动退出,有衍生物,没写注册表,衍生物没有动
作,微点不报。
GFFFJSSSUUUDD (37).exe运行后,有衍生物,没写注册表,微点没报。
GFFFJSSSUUUDD (38).exe运行后,有衍生物,没写注册表,程序提示安装小白软件管理
,微点没报。
GFFFJSSSUUUDD (39).exe运行后,有衍生物,没写注册表,程序自动安装西游网广告,
微点没报。
logo005
发表于 2010-9-29 09:20:30 | 显示全部楼层
楼主好专业,仰慕之
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 18:28 , Processed in 0.125318 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表