安全爱好者 - 2010-11-14 13:17:00
瑞星版本:23.00.14.29
系统:winxp sp3
样本下载地址:
http://bbs.kafan.cn/thread-839384-1-1.htmlhttp://bbs.kafan.cn/thread-828510-1-1.htmlhttp://bbs.kafan.cn/thread-817096-1-1.htmlhttp://bbs.kafan.cn/thread-820144-1-1.htmlhttp://bbs.kafan.cn/thread-816183-1-1.html(第一个莲花样本,第二个可杀)
这里还有一个我的测试帖,详细情况见这里:
http://bbs.kafan.cn/thread-841215-1-1.html希望官方完善一下木马防御:kaka1:
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; SE 2.X MetaSr 1.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; InfoPath.2; .NET4.0C; SE 2.X MetaSr 1.0; SE 2.X MetaSr 1.0)
瑞星工程师16 - 2010-11-14 14:07:00
您的问题已提交相关部门,有测试结果会尽快和您联系。感谢您对瑞星的支持!
newcenturymoon - 2010-11-14 16:29:00
分析了一下
海南旅游照 只有一个点可以拦截
秒杀活动介绍 之前此类病毒是注入系统进程的 目前这类病毒只是单一的进程 没有更多的注册表或者系统动作 但样本中的一些行为目前是在测试规则中拦截的 这些样本可以搜集上来 但考虑到误报问题没有给用户提示。
另外ms.exe 也只是用个批处理 试图结束杀毒软件进程 然后复制到启动文件夹 顶多算“恶作剧”而已
还有顺便提一点 测试主动防御一定不要走偏激的道路 过度的钻牛角尖 随便找一个小工具或者随便一个批处理的小恶作剧就看能不能过主动防御 杀毒软件一般针对的主要还是流行病毒的手段 不可能把所有道路都卡死 那样误报会很多 很多软件都会出问题
如果说要提高主动防御拦截率 那么我可以启动一个进程就问你一次 那样最严格 主动防御拦截率也最高 但对于使用杀毒软件的用户来讲 有意义么?
DoctorLc - 2010-11-14 17:03:00
难得见阳光,:kaka4:
© 2000 - 2025 Rising Corp. Ltd.