瑞星卡卡安全论坛企业产品讨论区2012版瑞星杀毒软件公测专区 小岛测71——样本,24.00.03.25查杀报毒,不监控

1234567   1  /  7  页   跳转

小岛测71——样本,24.00.03.25查杀报毒,不监控

小岛测71——样本,24.00.03.25查杀报毒,不监控

W7 64位家庭普通版
IE 9
RAV 24.00.02.71
RFW 24.00.04.08
样本危险,请不要运行
样本来源于邮件
由于误操作,导致了样本在W7 64位系统下运行了
样本先关闭了“操作中心”,无法在启动
访问网络,RFW提示拦截,RFW设置断网
打开“任务管理器”结束了样本的某进程
若干秒后RAV和RFW托盘全退出,“任务管理器”在打开后会立刻被强制关闭
瑞星进程从后台消失,
光猫断电断网,结果10M带宽直接导致样本已经完成下载工作
启动了某程序,并进行了系统扫描,英语界面,提示有若干木马病毒,提示是否清除
选“是”会提示购买软件
重启系统,登录,系统提示启用临时用户配置文件,RAV和RFW启动,断网全盘扫描,显示F盘有6-8枚病毒,但是清除失败
病毒文件无法定位,文件路径为乱码
无奈,只得将电脑恢复至出厂状态,
截图丢失、日志丢失
全程监控没有报毒



用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)

附件附件:

文件名:mypic.zip
下载次数:2017
文件类型:application/x-zip-compressed
文件大小:
上传时间:2012-3-11 14:32:37
描述:zip

最后编辑panchengwei 最后编辑于 2012-04-10 20:35:58
分享到:
gototop
 

回复:小岛测71——样本

64位无主防,所以特征没入库就肯定挂了,不过能在64位系统运行的病毒也不多,中奖了
gototop
 

回复 2F dong0022 的帖子

此类病毒32位也有,而且一年之前就有,瑞星到目前没有防住实在不应该。
gototop
 

回复 3F 紫水晶888 的帖子

因为瑞星在64位系统中没有主动防御,所以不拦截不奇怪。
至于特征为何不报,如果按您说的是去年的病毒个人感觉应该是云端不是完整病毒库。下载后被360下载保镖咔嚓了,瑞星无反应,所以说瑞星在入口点防御阶段就落后了。


最后编辑dong0022 最后编辑于 2012-03-11 15:59:29
gototop
 

回复:小岛测71——样本

查杀设置不是有一项“仅扫描流行病毒”吗?如果勾选了这个貌似是仅查杀一年内出现的病毒。64位下的瑞星,没有木马防御,太脆弱了。。。
最后编辑DoctorLc 最后编辑于 2012-03-11 16:09:47
gototop
 

回复 5F DoctorLc 的帖子

这个样本可以在32位运行,并且是过主防的
gototop
 

回复: 小岛测71——样本

附件: report_133bc84b33b6308a4d9e0bf3d3453c434.rar (2012-3-11 16:54:50, 293.96 K)
该附件被下载次数 288


这是此样本的分析报告,请工程师告知为什么木马行为防御无法拦截,何时能够解决此问题?
gototop
 

回复:小岛测71——样本

下了,金山报毒
最后编辑剑帝莱恩哈特 最后编辑于 2012-03-11 18:21:37
gototop
 

回复 8F 剑帝莱恩哈特 的帖子

报毒只是一方面,防御未知病毒和木马才是关键,首先就是确保瑞星的进程的安全
gototop
 

回复 6F 紫水晶888 的帖子

2011版主防也过吗?2012版木马防御没有强度调节也没有系统加固,除非触发高规则,否则不会拦截的。
解决时间?锁屏病毒到现在都无法完美拦截,金山的K+都能拦了
gototop
 
1234567   1  /  7  页   跳转
页面顶部
Powered by Discuz!NT