楼主: 媚_妩
收起左侧

[讨论] 已经失效,国内外杀毒很给力

  [复制链接]
tokthoo
发表于 2011-4-6 00:25:34 | 显示全部楼层
是这个软件本身有问题,或者是指没有软件可以防止这个软件的远控?

右击扫描:EAV 4.2, 可牛1.5 表示安全。
360卫士8.0.0.1001自定义扫描:安全 (并非未知)


双击运行,卫士没有任何反应,退出后启用网购保镖扫描,未发现有异样。

是不是误报而已


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
122693882
发表于 2011-4-6 01:12:03 | 显示全部楼层
卸掉卡巴上微点
血魔鸳薏
头像被屏蔽
发表于 2011-4-6 01:31:30 | 显示全部楼层
没测试360?
flyinbed
头像被屏蔽
发表于 2011-4-6 01:43:29 | 显示全部楼层
好的主防确实给力
lychina2008
发表于 2011-4-6 08:26:59 | 显示全部楼层
求远控效果说明,那样更有说服力嘛

一直在微点
-oAo-
发表于 2011-4-6 08:54:17 | 显示全部楼层
呵呵,还是用微点好
seehere
发表于 2011-4-6 09:42:14 | 显示全部楼层
这个是不是不应该报啊?这是控制端,被控制端报才对吧。
langsileaa
发表于 2011-4-6 09:46:29 | 显示全部楼层
本帖最后由 langsileaa 于 2011-4-6 09:50 编辑

  还以为服务端过查杀呢。结果看了下才发现理解错了。易语言能写到这个程度作者指的鼓励。但是楼主的理解显然存在了偏颇。

第一点:楼主给的多引擎扫描链接是客户端或服务端N久前的。正确的方法应该是利用客户端生成服务端,
然后测试服务端。个人生成了一份,提交virscan :81%的杀软(30/37)报告发现病毒
只截取了国内部分的查杀情况,感兴趣的童鞋可看其它结果:
http://www.virscan.org/report/5980d4f39730c7be8ee30d9d12eaecbc.html



第二点:虚拟机中测试不写注册表,不写衍生物。任务管理器可见服务端进程,手动可结束。重启后服务端未启动。




第三点:实机只测试360卫士,其它懒的测。360卫士报木马,所属划归恶作剧程序:



修改MD5,再次双击运行,360卫士阻止服务端添加服务和加驱,默认阻止 (有虚拟机检测机制?)。
服务端可以上线,不过才测试了一个net start ,360卫士就重新检测到给删除了该远控服务端,于是连接中断。
手动ARK查看系统未发现异常。





PS:由于涉及到加驱,不知道微点是否可以完美拦截?非口水疑问,微点的粉丝可测试下看看。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
七宝 + 1 天气冷死了

查看全部评分

again77
发表于 2011-4-6 10:31:05 | 显示全部楼层
先下载下,主机上的是小A
虚拟机NOD32
again77
发表于 2011-4-6 10:32:16 | 显示全部楼层
远程1被小A拦截。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 17:41 , Processed in 0.095173 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表