楼主: leisong
收起左侧

[分享] 360 7.5 X战警之21号病毒包主防测试,1个拦截失败,另一个16号不能重现,是RP问题。

  [复制链接]
XMonster
发表于 2010-9-23 17:06:26 | 显示全部楼层
回复 35楼 leisong  的帖子


    全灭了   你上报了的?
leisong
 楼主| 发表于 2010-9-23 18:08:12 | 显示全部楼层
回复 51楼 dm34343667  的帖子

你如果想测的话,修改下MD5就可以了啊。其实我如果打开云上传,不必上报就会自动上传了
   
360sandbox
发表于 2010-9-23 18:47:41 | 显示全部楼层
两天没来发现我OUT了,X战警是什么?
yboo.100
发表于 2010-9-23 18:53:09 | 显示全部楼层
两天没来发现我OUT了,X战警是什么?
360sandbox 发表于 2010.9.23 18:47


x版本的安全卫士

360sandbox
发表于 2010-9-23 19:13:08 | 显示全部楼层
本帖最后由 360sandbox 于 2010.9.23 19:15 编辑

16号测试了,包括将其下载的数十个木马全部免杀,没发现能穿启动项,其中有一个是打印机注入的,是这个穿了?

4号打印机 打印机的问题还是之前说的,规则比较松,最近两天会升级到严格规则,对应样本已经更新云库拦截,你可以免杀后再测,对应样本可以正常拦截

进程残余是正常的。

微微的笑
发表于 2010-9-23 19:22:33 | 显示全部楼层
测试辛苦····
leisong
 楼主| 发表于 2010-9-23 19:42:20 | 显示全部楼层
回复 55楼 360sandbox  的帖子

4号就是打印注入的问题
16号看18F的图,运行后360云扫描和XUETR不是都看到一个启动项么?
   
360sandbox
发表于 2010-9-23 19:44:01 | 显示全部楼层
回复

4号就是打印注入的问题
16号看18F的图,运行后360云扫描和XUETR不是都看到一个启动项么?
leisong 发表于 2010.9.23 19:42


4号是打印注入的问题呀,你看倒了我的帖子吧?

现在4号已经可以拦截了,最近两天会把规则加严的

16号我没有重现,已经把样本本身和下载的EXE全免杀了。
leisong
 楼主| 发表于 2010-9-23 19:58:56 | 显示全部楼层
回复 58楼 360sandbox  的帖子

16号我换了台电脑居然也没重现,晕死我了,看来RP问题又爆发了,这就修改标题。
   
leisong
 楼主| 发表于 2010-9-23 20:08:04 | 显示全部楼层
16这次能拦截了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 05:36 , Processed in 0.089150 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表