楼主: fzq198776
收起左侧

[讨论] M J 请进,发现可突破360卫士云主防以及金山卫士监控 但是不可以突破微点主防的样本

  [复制链接]
wlx81702
发表于 2010-12-2 09:36:00 | 显示全部楼层
NAV2011 解压后kill了。。。

手动MSE  居然miss了。。。。
seehere
发表于 2010-12-2 10:21:42 | 显示全部楼层
是不是微点不兼容影响并抢先拦截的。类似金山网盾与360网盾的情况。
fzq198776
 楼主| 发表于 2010-12-2 10:26:06 | 显示全部楼层
seehere 发表于 2010-12-2 10:21
是不是微点不兼容影响并抢先拦截的。类似金山网盾与360网盾的情况。

那你错了,单独安装 卫士一样miss,你自己可以测试,另外搜搜我在这个区以前发的一篇测评帖子,已经证明了 微点和数字主防不冲突
猪头大队
头像被屏蔽
发表于 2010-12-2 10:27:25 | 显示全部楼层
红伞的监控不给力啊,还得手动检测

开始在“C:\Users\Administrator\Downloads\摧毁系统.rar”中扫描
C:\Users\Administrator\Downloads\摧毁系统.rar
[0] 存档类型: RAR
  [检测]        是 TR/ATRAPS.Gen 特洛伊木马
--> ᄡ￝ᄏ￙ᅬ솨ᄈ.exe
  [检测]        是 TR/ATRAPS.Gen 特洛伊木马

PS,360卫士7.5版网盾云检测还是未知,试试上报看看
dannes456
发表于 2010-12-2 10:27:48 | 显示全部楼层
点击附件下载,360卫士自动退出了,ESET拦截并隔离,是怎么回事
fzq198776
 楼主| 发表于 2010-12-2 10:28:55 | 显示全部楼层
猪头大队 发表于 2010-12-2 10:27
红伞的监控不给力啊,还得手动检测

开始在“C:\Users\Administrator\Downloads\摧毁系统.ra ...

太不厚道了。。。上报俺辛苦做的免杀样本。。。在这里鄙视下上报党。。。
监控不给力就完蛋了,这玩意一运行你系统就报废了
seehere
发表于 2010-12-2 10:33:04 | 显示全部楼层
fzq198776 发表于 2010-12-2 10:26
那你错了,单独安装 卫士一样miss,你自己可以测试,另外搜搜我在这个区以前发的一篇测评帖子,已经证明了 ...

这些天单位网速慢死,内网打开都慢,网管也不解决。回家试试。
绿茵守望者
发表于 2010-12-2 12:15:40 | 显示全部楼层
回复 30楼 jefffire 的帖子

本地报了,云自然就不报了
√×√×√√×
发表于 2010-12-2 12:47:51 | 显示全部楼层
本帖最后由 √×√×√√× 于 2010-12-2 12:50 编辑

刚才去测试了一下,卫士的7.6H版可以拦截。(已经修改了MD5过云)样本又是小易写的。。。。
主防拦截:



然后样本动作均被拦截,无限循环:



防火墙承受很大“压力”。。。。:








山山的云在一开始出来的时候,我就谈到过大样本的问题,可惜真相帝就不承认+毫不在意。。。。。早晚都得酿成杯具


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leisong
发表于 2010-12-2 13:35:31 | 显示全部楼层
回复 39楼 √×√×√√× 的帖子

这个样本应该就是那个老早就测过了的全盘疯狂删除文件的那个
卫士毫无压力保住了系统,但拦不住删除非系统区文件
COMODO现有规则同样无法拦截,要针对性的将非系统分区拉入受保护文件才能防住是毫无意义的(这样的规则已经不能方便使用了),犹如杀软入库拦截。

另外楼主只是说微点报警,而没说是否防住了删除文件,据以往测试经验,多步分析后微点虽然报警删除了病毒,但多步的过程已经造成的危害已经无法挽回了,比如修改快捷方式,又比如感染型病毒等等。因为病毒实机运行了多步了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:35 , Processed in 0.097873 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表