查看: 6798|回复: 67
收起左侧

[分享] 360 7.5 X战警之21号病毒包主防测试,1个拦截失败,另一个16号不能重现,是RP问题。

  [复制链接]
leisong
发表于 2010-9-23 12:12:25 | 显示全部楼层 |阅读模式
本帖最后由 leisong 于 2010.9.23 20:00 编辑

360 7.5 X战警版,XP SP2 影子系统,结果仅供参考,有质疑者欢迎以病毒实测的方式。
9月21日病毒包35个,其中3个已经测过主防,除31号无动作外都拦截,详见http://bbs.kafan.cn/thread-783191-47-1.html
其余32个,一一修改MD5后,还有3个启发报和一个云引擎报,启发引擎无监控能力,不影响主防测试,另一个云引擎报的修改了多少次MD5都没用,作罢。

===========================================================================
测试完毕。2个拦截失败,2个残余。
4号拦截打印注入失败,16号启动项拦截失败
======================================
2号和20号拦截启动项,尽管不断弹框RUNDLL32.EXE被阻止运行,可是还是运行了,病毒模块随之运行。
21号残余一个进程,可能在360弹框拦截时,该进程已经先被调用运行,所以阻止所有还是残余了,其它进程均被拦截

以上几个样本在35F下载

评分

参与人数 6人气 +6 收起 理由
always + 1 辛苦了
lvseqiji + 1 这名字很强大
微微的笑 + 1 编辑这么久···辛苦
jijiasd + 1 主防越来越智能了只留一个选项
jinzijie + 1 全宇宙最权威的一次主防测试!

查看全部评分

leisong
 楼主| 发表于 2010-9-23 12:17:44 | 显示全部楼层
1号拦截驱动
leisong
 楼主| 发表于 2010-9-23 12:25:36 | 显示全部楼层
2号拦截启动项,尽管不断弹框告诉我RUNDLL32.EXE被阻止运行,可是还是运行了,重复测试还是这样
leisong
 楼主| 发表于 2010-9-23 12:33:28 | 显示全部楼层
3号直接杀衍生物,居然在默认的360安装路径下。我的360不在C盘,不知在C盘下可否允许病毒创建文件,待我换电脑再验证。
修改其MD5运行,无动作退出。
leisong
 楼主| 发表于 2010-9-23 12:41:21 | 显示全部楼层
4号拦截打印注入失败,日志显示阻止,实际还是被注入,不是早就修复了吗?难道又有新的注入方式?
leisong
 楼主| 发表于 2010-9-23 12:49:12 | 显示全部楼层
4号注入后云扫描也查不出
leisong
 楼主| 发表于 2010-9-23 12:54:25 | 显示全部楼层
5号杀衍生物,但调用IE联网
leisong
 楼主| 发表于 2010-9-23 13:01:04 | 显示全部楼层
6号拦截驱动
leisong
 楼主| 发表于 2010-9-23 13:03:14 | 显示全部楼层
7号联网,但没有流量
leisong
 楼主| 发表于 2010-9-23 13:08:02 | 显示全部楼层
8号,进程阻止生效,无残余
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 05:35 , Processed in 0.132655 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表