瑞星卡卡安全论坛企业产品讨论区瑞星2011版公测专区瑞星杀毒软件(RAV)2011 再来一包 瑞星木马行为 防御测试------瑞星进程被干掉!!!

1   1  /  1  页   跳转

[漏报样本] 再来一包 瑞星木马行为 防御测试------瑞星进程被干掉!!!

再来一包 瑞星木马行为 防御测试------瑞星进程被干掉!!!

为了提高瑞星的  木马行为  防御 拦截能力 特此测试!!!


系统:  windows 7 旗舰版  ,安装了虚拟机 Oracle VM VirtualBox(版本号:::3.2.8.64453),在虚拟机中安装了 windows xp --xp3 


浏览器:遨游3  ;  ie8;  虚拟机中是  ie6!!!


操作:在虚拟机中运行恶意程序,关闭文件监控和系统加固,保留行为分析!!!


结果: 瑞星行为引擎未报警(将报警的剔除了),上传瑞星没反应 但恶软成功运行的!!!瑞星进程被干掉,小绿伞消失!!!



必现



用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/533.9 (KHTML, like Gecko) Maxthon/3.0 Safari/533.9

附件附件:

文件名:10x.rar
下载次数:197
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 11:58:58
描述:rar

附件附件:

文件名:system.rar
下载次数:212
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 11:58:58
描述:rar

附件附件:

文件名:W-2form.rar
下载次数:227
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 11:58:58
描述:rar

附件附件:

文件名:XX.rar
下载次数:166
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 11:58:58
描述:rar

附件附件:

下载次数:188
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 11:58:58
描述:rar

附件附件:

下载次数:184
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 11:58:58
描述:rar

附件附件:

下载次数:221
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 11:58:58
描述:rar

附件附件:

下载次数:214
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 11:58:58
描述:rar

附件附件:

文件名:Archive.rar
下载次数:175
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 12:00:01
描述:rar

最后编辑shulun743 最后编辑于 2010-08-28 12:00:01
分享到:
gototop
 

回复: 再来一包 瑞星木马行为 防御测试------瑞星进程被干掉!!!

还有一个分卷压缩的!!!

附件附件:

文件名:2.part1.rar
下载次数:211
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 12:03:46
描述:rar

附件附件:

文件名:2.part2.rar
下载次数:237
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 12:03:46
描述:rar

附件附件:

文件名:2.part3.rar
下载次数:233
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 12:03:46
描述:rar

附件附件:

文件名:2.part4.rar
下载次数:207
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-28 12:03:46
描述:rar

gototop
 

回复:再来一包 瑞星木马行为 防御测试------瑞星进程被干掉!!!

样本已收集,欢迎您继续测试。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT