查看: 13054|回复: 77
收起左侧

[讨论] 实测微点主防 2.0搭配360安全卫士 不会引起漏毒!已更新最新截图(召唤 MJ 进来科普)

  [复制链接]
fzq198776
发表于 2011-4-20 15:42:45 | 显示全部楼层 |阅读模式
本帖最后由 fzq198776 于 2011-4-20 19:16 编辑

以前我发过一个在虚拟机中测试微点主防1.2和360卫士7.6搭配在一起不会引起漏毒的帖子,这回我实机测试(非虚拟机!!),微点主防 2.0 搭配360安全卫士最新的8.0版本 不会引起漏毒!!首先附上和客服的聊天记录,希望 MJ 能进来科普下,微点客服所说的有可能实现吗??也就是说能否做到 “只要病毒调用了 XX行为 的函数,就能够通过察觉 该函数的调用 来记录的,而不论此行为是否执行成功”







最后再来张现场围歼图,样本用的是卡饭 4月19号 测试包的 第21 号样本,已经做了特征码免杀处理,在金山的沙箱里运行,因为金山的沙箱能够实时反映出此程序到底在执行哪些操作,当沙箱里显示此程序执行了进程注入之后,360和微点几乎在同一时刻跳出来了如下所示的警告框,可以肯定的是既然360跳出警告框,说明此注入行为肯定是未完成的,但是微点却也察觉到了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
七宝 + 5 一个样本太少了,应该多测几个

查看全部评分

李白vs苏轼
发表于 2011-4-20 15:48:51 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-4-20 21:02 编辑

个人觉得还是有干扰,而且你发的并不能排除这两种主防都被样本第一个危险动作同时触发这种情况的存在
而且360 HOOK是在所有程序之前的

fzq198776
 楼主| 发表于 2011-4-20 15:53:46 | 显示全部楼层
李白vs苏轼 发表于 2011-4-20 15:48
个人觉得还是有干扰,而且你发的并不能排除这两种主防都被样本第一个危险动作同时触发这种情况的存在

以后有空多测试几个吧,我以前发过测试帖的,你搜索下,当时是 360 卫士先拦截,然后我点击允许,也就是模拟360被过,然后微点主防立马跳出来进行接管 说发现未知木马
英仔
发表于 2011-4-20 16:33:20 | 显示全部楼层
正常來說,不漏毒也沖突吧?不然微點主防特地改良?
hujiwa
头像被屏蔽
发表于 2011-4-20 16:34:23 | 显示全部楼层
多测测才知道  一两个不能代表什么
xiaowuandliu
发表于 2011-4-20 16:41:27 | 显示全部楼层
第一次用微点和360组合过,但后面发现有冲突就没有用360的东西了,因为我舍不得微点,微点是我第一次买的正版软件
fzq198776
 楼主| 发表于 2011-4-20 16:48:31 | 显示全部楼层
xiaowuandliu 发表于 2011-4-20 16:41
第一次用微点和360组合过,但后面发现有冲突就没有用360的东西了,因为我舍不得微点,微点是我第一次买的正 ...

怎么冲突了??
lhfyj
发表于 2011-4-20 16:52:07 | 显示全部楼层
关注此贴,继续学习
饭卡卡
发表于 2011-4-20 17:06:41 | 显示全部楼层
无沙盘虚拟机,谁多测几个试试,我就这么用的。
fzq198776
 楼主| 发表于 2011-4-20 17:11:33 | 显示全部楼层
李白vs苏轼 发表于 2011-4-20 15:48
个人觉得还是有干扰,而且你发的并不能排除这两种主防都被样本第一个危险动作同时触发这种情况的存在

更新了聊天记录的截图,你再仔细看看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 01:49 , Processed in 0.131327 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表