楼主: nazisoft
收起左侧

[病毒样本] 穿透还原病毒若干

  [复制链接]
whf20
发表于 2011-3-26 15:40:52 | 显示全部楼层
360还原保护貌似很久没更新了,真的有用吗?
nazisoft
 楼主| 发表于 2011-3-26 16:44:24 | 显示全部楼层
回复 31楼 whf20 的帖子

这个是从原理上防止穿透还原攻击,除端口级别穿透外都能防御;这个没有必要经常更新,除非有新的穿透还原方式产生,无论病毒如何变种,只要不是端口穿还原都能防;某些小网吧安装有冰点还原+360还原保护器,在不安装驱动防火墙的情况下可以抵御目前所有的机器狗穿透还原攻击。当然,360还原保护器对鬼影这种通过硬件接口穿还原的病毒是没有防御能力的。目前,易速、SD、RVS都可以防御鬼影一类的引导型病毒。
久远寺有珠
发表于 2011-3-26 16:53:21 | 显示全部楼层
除了分卷的没测,其他的RIS全都报毒了
LisaLan
发表于 2011-3-27 10:31:32 | 显示全部楼层
G DATA KILL  ALL
whf20
发表于 2011-3-27 17:45:30 | 显示全部楼层
本帖最后由 whf20 于 2011-3-27 18:59 编辑

在虚拟机中测试了你的病毒包+其它一些病毒,包括鬼影和病毒下载器、穿透还原类病毒等,测试绝对公正,没有装360还原保护和其它安全软件下,病毒都未能穿透易速还原3.9,迅闪2010和冰点还原7.2都被穿了~
不过冰点还原披上360还原保护器这层“外衣”后变得非常强悍,运行所有病毒后重启电脑,病毒全部消失了,鬼影也乖乖回家去了,效果还算过得去。

这是卡饭下载的病毒包和解压出来的病毒文件


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dayang1717
发表于 2011-4-2 18:33:08 | 显示全部楼层
穿还原那个是老毒了
nazisoft
 楼主| 发表于 2011-4-2 18:56:54 | 显示全部楼层
回复 35楼 whf20 的帖子

我十分欣赏易速还原和360还原保护器的作者,在防穿方面做到了“发现一例,防止一类”
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 07:18 , Processed in 0.087390 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表