查看: 3894|回复: 48
收起左侧

[瑞星] 6.1日瑞星未报样本二次测试

  [复制链接]
baerzake
发表于 2011-6-2 12:20:35 | 显示全部楼层 |阅读模式
本帖最后由 baerzake 于 2011-6-2 12:30 编辑

首先未报样本见此:http://bbs.kafan.cn/forum.php?mo ... 1864&fromuid=268818

我用瑞星在虚拟机里对这几个样本重新测试,发现瑞星系统加固和木马防御都可以拦截,不知道为什么测试帖的楼主测试时没有报,这个还需要他来解释一下。这些样本基本是下载者,但也带有一些明显的动作,如果说木马防御不报还可以理解,但系统加固应该会报,所以在测试帖中楼主说未报,我怀疑是否楼主是用沙盘进行的测试,而这些样本可能有反沙盘的能力,否则说不通。

下面是截图(由于我不知道他所说的未报样本X是指的样本后面自带的数值还是按顺序排列的,因为有一个样本没有带后缀数值,所以我会对邻近两个样本都进行测试):

样本4


样本5


样本9:系统加固拦截,木马防御未报



样本10




样本19




样本20




样本25




样本26


样本27


样本28


样本30


样本31无法运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +20 人气 +2 收起 理由
涩涩的猪 + 1 辛苦,辛苦~
黑猫、警长 + 1 瑞星的主防最好是实机测试 沙盘测试效果根.
heaven888 + 20 测试辛苦~

查看全部评分

png128
发表于 2011-6-2 12:26:41 | 显示全部楼层
进来支持下楼主测试
f176712667
发表于 2011-6-2 12:48:29 | 显示全部楼层

看错了

本帖最后由 f176712667 于 2011-6-2 12:49 编辑

看错了
f176712667
发表于 2011-6-2 12:49:27 | 显示全部楼层
我看错了  当我没说/。。。
heaven888
发表于 2011-6-2 12:53:57 | 显示全部楼层
这个问题有关因素:1.环境 2.疯狂的小鬼可能等的时间不够,样本没有完全运行 3.不排除主防规则升级
baerzake
 楼主| 发表于 2011-6-2 13:20:50 来自手机 | 显示全部楼层
heaven888 发表于 2011-6-2 12:53  这个问题有关因素:1.环境 2.疯狂的小鬼可能等的时间不够,样本没有完全运行 3.不排除主防规则升级

环境可能是一方面,就是沙盘,不知道他是否是在沙盘测试的,主防升级不太可能,因为我看那些动作系统加固里早就有,添加启动项,全局钩子,系统目录创建这些都有,所以他说未报我就觉得很奇怪,还是他把系统加固忽略了,只要木马防御未报就算未报?
baerzake
 楼主| 发表于 2011-6-2 13:21:42 来自手机 | 显示全部楼层
heaven888 发表于 2011-6-2 12:53  这个问题有关因素:1.环境 2.疯狂的小鬼可能等的时间不够,样本没有完全运行 3.不排除主防规则升级

环境可能是一方面,就是沙盘,不知道他是否是在沙盘测试的,主防升级不太可能,因为我看那些动作系统加固里早就有,添加启动项,全局钩子,系统目录创建这些都有,所以他说未报我就觉得很奇怪,还是他把系统加固忽略了,只要木马防御未报就算未报?
baerzake
 楼主| 发表于 2011-6-2 13:22:41 来自手机 | 显示全部楼层
另外这些样本不用等很长时间的
生命在于运动
发表于 2011-6-2 13:27:15 | 显示全部楼层
楼主幸苦
huangdan811
发表于 2011-6-2 13:51:35 | 显示全部楼层
期待局长打造的星星HIPS规则
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 17:39 , Processed in 0.151791 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表