瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区 又遇到一个有意思的样本~可以kill rising

12   1  /  2  页   跳转

又遇到一个有意思的样本~可以kill rising

又遇到一个有意思的样本~可以kill rising

还是测试行为防御时候发现的,非常有意思,也非常伤眼。。样本可以杀掉瑞星
我在做录像时候也是有几秒要避开视角的。。原因是颜色转换太快了。不过录像软件设置跳帧了。。事后也要滴眼药水~做录像前重复测试了几次。。
眼睛有点痛。。。



样本瑞星扫描miss,但在做录像的时候实机瑞星监控居然提示清除成功(文件在共享目录中,但虚拟机测试时单独复制出桌面的。。)。。后来发现md5的确不同了。。重新去下一次,打开监控。。不报。。扫描,不报。。不知为何。估计那个被清除的是被感染了。。具体看录像。

附件病毒样本有两个。。一个是录像中提示清除成功后的样本(颜色样本杀毒后.exe),一个是纯正测试中使用的样本(颜色样本杀毒前.exe),前者未复查是否具有相同破坏性。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; CIBA; TheWorld)

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

最后编辑Palkia 最后编辑于 2009-08-03 19:31:26
分享到:
gototop
 

回复:又遇到一个有意思的样本~可以kill rising

信息已收集并会及时反馈,感谢您的关注与支持,请继续测试瑞星2010版
gototop
 

回复: 又遇到一个有意思的样本~可以kill rising

瑞星没被干掉 呵呵




gototop
 

回复 3F newcenturymoon 的帖子

同志,不要那么自私,快点把更新放出来~

你自己那里可以即时编辑规则当然是杀不掉啦~

我们的大众版还不行呢~
gototop
 

回复:又遇到一个有意思的样本~可以kill rising

我这不能即时更新规则 只不过我用的是内部测试版的 具体什么时候放出也不是我决定 需要测试结束后才可以
gototop
 

回复 5F newcenturymoon 的帖子

反正就是比我们的大众版厉害吧~
gototop
 

回复:又遇到一个有意思的样本~可以kill rising

阳光在打卡巴的网页  难得要试用下
卡饭-江湖的fans
gototop
 

回复 7F 小P~ 的帖子

那是病毒开的网页....
gototop
 

回复 8F newcenturymoon 的帖子

我测试的时候没给我开~
gototop
 

回复 9F Palkia 的帖子

他测试的那个宣传卡巴的那个病毒吧
http://bbs.ikaka.com/showtopic-8650705.aspx
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT