查看: 4767|回复: 23
收起左侧

[求助] NIS2011的 sonar ,无法防御住 直接进行磁盘底层操作的病毒

   关闭 [复制链接]
fzq198776
发表于 2011-4-25 14:11:00 | 显示全部楼层 |阅读模式
今日在样本区下了病毒,下载解压后,NIS 没反应,估计是没入库,于是运行此病毒, NIS2011依旧 毫无反应,重启后电脑就开不了机了,sonar不给力啊!!!此病毒是直接进行磁盘底层操作 来修改 引导扇区。附上样本地址:
http://bbs.kafan.cn/thread-968907-1-1.html

PS:大家可以在虚拟机中测试,如果发现铁壳已经 入库,那么可以在安装好了 NIS 之后 先暂时不更新,直接运行,以便测试铁壳sonar 的强度

评分

参与人数 1经验 -2 收起 理由
ikimi -2 抱歉,原因见24楼。

查看全部评分

MPKYJoJO
发表于 2011-4-25 14:14:35 | 显示全部楼层
更LZ学习了好多主防的东西!
加油哈!
byby
发表于 2011-4-25 14:36:21 | 显示全部楼层
NIS2012把它秒了, NIS2011没反应
fzq198776
 楼主| 发表于 2011-4-25 14:37:38 | 显示全部楼层
本帖最后由 fzq198776 于 2011-4-25 14:37 编辑
byby 发表于 2011-4-25 14:36
NIS2012把它秒了, NIS2011没反应

NIS2012 那是 因为 特征码 查杀而已,你试试 坐下文件 免杀, 运行后 NIS 2012 依旧 啥反应都没
byby
发表于 2011-4-25 14:40:54 | 显示全部楼层
回复 4楼 fzq198776 的帖子

那为什么NIS2011的特征码没反应?
fzq198776
 楼主| 发表于 2011-4-25 14:41:52 | 显示全部楼层
byby 发表于 2011-4-25 14:40
回复 4楼 fzq198776 的帖子

那为什么NIS2011的特征码没反应?

NIS2012 的 特征码 扫描 引擎 的 启发式 能力可能更好一些,不过还是那句话:特征码都是浮云,因为免杀并不难,关键要看行为防御
byby
发表于 2011-4-25 14:46:13 | 显示全部楼层
fzq198776 发表于 2011-4-25 14:41
NIS2012 的 特征码 扫描 引擎 的 启发式 能力可能更好一些,不过还是那句话:特征码都是浮云,因为免杀并 ...

你的说法好像有点牵强吧.....
光之优雅
发表于 2011-4-25 15:15:04 | 显示全部楼层
本帖最后由 hsgeorge 于 2011-4-25 15:15 编辑
fzq198776 发表于 2011-4-25 14:11
今日在样本区下了病毒,下载解压后,NIS 没反应,估计是没入库,于是运行此病毒, NIS2011依旧 毫无反应,重 ...

sonar其实它的行为分析成分已经很淡了,主要是虚拟式启发和云社区在起作用
它的全称是Symantec Online Network for Advanced Response
我相信如果你懂一点英语的话,应该已经知道你自己问题的答案了
fzq198776
 楼主| 发表于 2011-4-25 15:16:00 | 显示全部楼层
hsgeorge 发表于 2011-4-25 15:15
sonar其实它的行为分析成分其实已经很淡了,主要是虚拟式启发和云社区在起作用
它的全称是Symantec Onli ...

不可能吧。。。请给出官方资料,我不相信 sonar 的 全称 是这个。。。
moreo
发表于 2011-4-25 15:20:55 | 显示全部楼层
回复 9楼 fzq198776 的帖子

sonar的全称确实是那样,不过sonar是有行为分析的,
虽然免杀很容易,但现在的杀毒软件主要还是靠特征码,诺顿的表现算不错了,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-2 22:37 , Processed in 0.137532 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表