123
返回列表 发新帖
楼主: allenhippo
收起左侧

[病毒样本] 找了一个过卡7扫描的,但是过不了主动防御[MD5: CAB97A]

[复制链接]
zxkf
发表于 2007-6-10 16:52:09 | 显示全部楼层
原帖由 wangjay1980 于 2007-6-10 15:59 发表
没见到过

没见到过?
要不要偶上传几个 你到卡巴论坛理论去 

这类是很少 见过的卡巴已入库(其中一个还是偶上报的) 卡巴的PMD因没这类的规则 所以防不了 

现在这类已入库的都带kill字样 但是否包括了全部? 如包括不了 这种纯破坏删文件的 任何一个过就很危险 所以单靠毒库是不保证的

偶猜想:从卡巴那强大得近乎神奇的PMD来看 卡巴解决这个应不会太难 是否只要设置这类的规则来触动PMD起作用就成?

偶早就想对这问题找卡巴理论 奈何E文太差只可作罢 指望你了
wangjay1980
发表于 2007-6-10 17:06:15 | 显示全部楼层

回复 #21 zxkf 的帖子

我说的是实话,确实我没见到,你有请多多放上来,偶不懂英文,不好意思。。。
欠妳緈諨
发表于 2007-6-10 17:31:23 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝色牛仔裤
发表于 2007-6-10 17:36:58 | 显示全部楼层

送蜘蛛了。。。
taihuxian
发表于 2007-6-10 18:36:18 | 显示全部楼层
Virus: Virus.Win32.AutoRun.bv

Virus found while downloading Web content.

Address: bbs.kafan.cn
Redevil
发表于 2007-6-10 18:40:14 | 显示全部楼层
原帖由 wangjay1980 于 2007-6-10 15:56 发表
过主动防御的那可难找

Trojan.Win32.KillFiles.lo能过卡巴的主动防御
运行病毒后立即终止explorer 之后弹出提示 你完蛋了 然后就重启
由于我开了影子系统所以不知道他干了些什么 估计是删除了N多系统文件
Redevil
发表于 2007-6-10 18:45:59 | 显示全部楼层
原帖由 zxkf 于 2007-6-10 16:52 发表

没见到过?
要不要偶上传几个 你到卡巴论坛理论去 

这类是很少 见过的卡巴已入库(其中一个还是偶上报的) 卡巴的PMD因没这类的规则 所以防不了 

现在这类已入库的都带kill字样 但是否包括了全 ...

仁兄说的极是,楼上我已经说明了,这类过的主要不是采用病毒常用的改注册表 自动加载 插入进程 安装驱动之类的,因为这些卡巴主动防御都能轻松搞定,我实验到现在,但凡病毒有这些行为的,在关掉文件监控的情况下,卡巴主动防御一定会叫,见一个杀一个,但是要是病毒不采用以上的手段,而是直接去删系统文件,MS卡巴的主动防御就防不住了,就像我在楼上说的那个Trojan.Win32.KillFiles.lo,但MS也无法通过添加一些规则来阻止,这个病毒我开SSM倒是能防住,卡巴主动防御还要学习点HIPS的东西
solcroft
发表于 2007-6-10 19:07:15 | 显示全部楼层
原帖由 Redevil 于 2007-6-10 20:15 发表

仁兄说的极是,楼上我已经说明了,这类过的主要不是采用病毒常用的改注册表 自动加载 插入进程 安装驱动之类的,因为这些卡巴主动防御都能轻松搞定,我实验到现在,但凡病毒有这些行为的,在关掉文件监控的情 ...

是不是用批处理调用shutdown.exe强制关机的病毒
自己添加PDM的RD规则应该就搞定了
鼻耳盖子
发表于 2007-6-11 17:57:51 | 显示全部楼层

微点报已知

木马名称:Trojan-PSW.Win32.Delf.dvm
程序:
I:\TEST\070610\9\VIRUS\DOWN[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
onesand
发表于 2007-6-11 22:53:24 | 显示全部楼层

红伞

Begin scan in 'C:\Documents and Settings\huaxun\桌面\virus.rar'
C:\Documents and Settings\huaxun\桌面\virus.rar
  [0] Archive type: RAR
  --> down[1].exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
      [INFO]      The file was deleted!


End of the scan: 2007年6月11日  22:55
Used time: 00:05 min
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 13:43 , Processed in 0.101046 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表