1234   2  /  4  页   跳转

[意见建议] 【征集】木马防御漏报/误报的样本和软件

回复: 【征集】木马防御漏报/误报的样本和软件

从官网下的飞信最新PC客户端。
http://fetion.chinacache.net/Fetion2010_4.0.3340.exe
瑞星2011反映:


360的反映:


瑞星2010反映:


那我就不知道该怎么办了。越测试越迷茫。。。期待官方指导性文件

附件的程序,就是所谓的病毒,


然后查杀时又显示不处理。。。我真是不明白了。。。

图中显示的路径即为文件默认和原始安装路径

附件附件:

文件名:Version.rar
下载次数:228
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-18 11:06:23
描述:rar

最后编辑电脑应用 最后编辑于 2010-07-18 11:40:49
http://317058404.home.qq.com
gototop
 

回复:【征集】木马防御漏报/误报的样本和软件

RAV2011 完全漏掉的 一个样本small.exe
系统: XPSP3, 全补丁。
RAV2011文件监控不报
运行后木马防御及系统加固均无反应。

释放的文件:





非系统分区文件夹被隐藏代之以同名病毒程序.exe:






附上样本:密码123


已经添加规则 下一版解决该问题

附件附件:

文件名:small.rar
下载次数:234
文件类型:application/rar
文件大小:
上传时间:2010-7-19 15:25:50
描述:rar

最后编辑newcenturymoon 最后编辑于 2010-07-21 17:12:09
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

这个在2010版 版本号:22.57.00.03上报毒
但是在2011版 版本号:23.00.03.08上不报毒

因为文件太大了无法上传  地址:http://u.115.com/file/f696e2b56d
那个文件是模拟火车2:铁路工厂v106.7a的升级包(包含简体、繁体中文)
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

这两个包里头各有两个程序.不知道是否有病毒.

demo1:瑞星2011不报毒.瑞星2010也不报毒
demo2:瑞星2011报毒,但是瑞星2010不报毒

附件附件:

文件名:demo1.RAR
下载次数:212
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-19 23:53:29
描述:rar

附件附件:

文件名:demo2.rar
下载次数:242
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-19 23:57:19
描述:rar

最后编辑J15 最后编辑于 2010-07-20 00:00:33
gototop
 

回复:【征集】木马防御漏报/误报的样本和软件

今天误报WIndows 7的自动更新了,详细内容在这个帖子里
http://bbs.ikaka.com/showtopic-8737625.aspx
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

误报游戏:CS 1.6



不属于木马防御 范畴
最后编辑newcenturymoon 最后编辑于 2010-07-21 17:12:42
要深入,要专一.......
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件



引用:
原帖由 辛达星郁 于 2010-7-15 20:11:00 发表
瑞星2011木马防御拦截病毒的测试方法:自由测试

病毒样本升级瑞星2011最新版没有查杀,按照自由测试要求关闭文件监控。(见图一)
[attach]625280[/attach]
运行病毒样本,之后瑞星直接被干掉。(见图二)[attach]625281[/attach]

开机之后瑞星的监控没有显示,直接运行桌面图标可以运行,但是修复的时候没有任何反应。(见图三)
[attach]


我这里到现在还没有任何反应,还是查杀,我不知道为什么。






要深入,要专一.......
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

系统:windows xp sp3 原版无补丁

RAV:23.00.03.21

文件监控报毒,但系统防御,木马防御没反应

下载器病毒 类似病毒需要RIS才能拦截

附件附件:

你的下载权限 1 低于此附件所需权限 200, 你无权查看此附件

最后编辑newcenturymoon 最后编辑于 2010-07-21 17:11:47
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

windows xp sp3

RAV  22.00.03.23




扫描不报毒,拦截了,但系统挂了
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

windows xp sp3

RAV  22.00.03.23




扫描不报毒,拦截了,但系统挂了

发贴出了点问题,发了两个

附件附件:

你的下载权限 1 低于此附件所需权限 200, 你无权查看此附件

最后编辑LMhust 最后编辑于 2010-07-22 08:14:45
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT