楼主: a393310872
收起左侧

[新闻资讯] 要样本是吧.连录象一起给.少JJWW

 关闭 [复制链接]
浪滔天
发表于 2007-6-14 20:57:51 | 显示全部楼层
一个技术含量比较高的帖子不希望成为口水帖,大家可以展开技术层面上的讨论,打口水仗不能说明任何问题!
zerosu6652
发表于 2007-6-14 20:58:43 | 显示全部楼层
汗~
试了N次,把我发现的所有可疑文件运行了一边,还是没变熊猫.
失望~~~
a393310872
 楼主| 发表于 2007-6-14 21:01:17 | 显示全部楼层
原帖由 浪滔天 于 2007-6-14 20:56 发表
楼主强人,写的东西感染所有的exe文件,而卡巴居然连一个提示都没有,绕过了卡巴的所有防护,这个样本应该让卡巴的工程师好好分析一下,彻底改进卡巴的防护系统。
听说微点的防御不错,不知有没有在微点上进行 ...


你那成功感染了?微点已经测过了。能拦截EXE修改.但网页文件还是被感染
浪滔天
发表于 2007-6-14 21:02:17 | 显示全部楼层
原帖由 zerosu6652 于 2007-6-14 20:58 发表
汗~
试了N次,把我发现的所有可疑文件运行了一边,还是没变熊猫.
失望~~~

还是发给卡巴实验室让卡巴的工程师来分析吧!或许卡巴马上会在7.0的版本中加以改进!
浪滔天
发表于 2007-6-14 21:03:15 | 显示全部楼层
原帖由 a393310872 于 2007-6-14 21:01 发表


你那成功感染了?微点已经测过了。能拦截EXE修改.但网页文件还是被感染

呵呵,我没装影子系统,没敢试,就看你的录像了,没看到卡巴有任何提示。
zerosu6652
发表于 2007-6-14 21:03:35 | 显示全部楼层
绕过防御倒是真的,变熊猫是假的.

[ 本帖最后由 zerosu6652 于 2007-6-14 21:16 编辑 ]
蔓草
发表于 2007-6-14 21:05:59 | 显示全部楼层
LZ别生气,大家只是讨论下而已。看了你的描述,没敢亲自测试,但是建议你把样本传给卡巴好了,帮助卡巴修正问题
a393310872
 楼主| 发表于 2007-6-14 21:09:30 | 显示全部楼层
原帖由 zerosu6652 于 2007-6-14 21:03 发表
饶过防御倒是真的,变熊猫是假的.


对卡饭真的无语了.录象难道我还要作假?

因为一开始是感染网页.EXE在后来才会感染.大概会有点慢.我不知道是不是你们只开了一会就关闭了.

信不信随便你们.反正样本不是我一个人测试过的.
浪滔天
发表于 2007-6-14 21:14:11 | 显示全部楼层
原帖由 a393310872 于 2007-6-14 21:09 发表


对卡饭真的无语了.录象难道我还要作假?

因为一开始是感染网页.EXE在后来才会感染.大概会有点慢.我不知道是不是你们只开了一会就关闭了.

信不信随便你们.反正样本不是我一个人测试过的.

想问一下你主动防御中的活动性分析具体是怎么设置的?在录像中没看到具体的设置。
zerosu6652
发表于 2007-6-14 21:15:31 | 显示全部楼层
你是指1.exe?我一直开着.


绕过影子了?
别说连GHO文件都感染~

[ 本帖最后由 zerosu6652 于 2007-6-14 21:18 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 11:31 , Processed in 0.084628 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表