1   1  /  1  页   跳转

评测,RIS高级别木马行为防御

评测,RIS高级别木马行为防御

先读我:偶是要专挑一些行为比较有意思而瑞星又拦截不到或拦截不全的样本进行测试。 不然老是看表扬的评测就太枯燥太规矩化了。


现在将要举行一场选美比赛

现场环境是


okay,首先我们来认识下今日要出场的3位待选佳丽,还有我们的司仪以及评委都长什么样的。。
1~3号佳丽

1号佳丽白脸;2号佳丽蝴蝶结;3号佳丽心形。样子长得都不错
我们的司仪

司仪是狮子头

评委
小狮子
接着来看看司仪的简介;今年年龄是
学历如下


除了这3个外其他的都跟平常人一样


好,以下我们请出1号佳丽白脸出来和司仪进行问答

3次问答后1号佳丽被问得哑口无言了,等等。来看看评委的发言吧。
现场观众很镇定,没有人为1号佳丽欢呼

看来1号佳丽表现不咋的

下面有请2号佳丽上场(请留意看2楼关于2.exe的说明)


点第一项后出现


最后自己reboot了~

再次进入现场发现
图标都不见了!?但是司仪和评委都完好~

马上叫来评委谈谈


从评委的角度看好像2号佳丽不咋的,实际上可不是。具体看2楼的说明。

2号佳丽魅力不错哦~

接下来看3号佳丽
3号佳丽最厉害了,司仪的问题全部答对过关~

把所有能最小化的窗口都给我最小化了。全部缩在任务栏上。点一下任务栏唤出马上就又最小化了。

所以评委也拿她没有办法了。。。

3号佳丽魅力也不差

2楼是关于2.exe的说明/录像和3.exe的测试录像

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; CIBA)
本帖被评分 1 次
最后编辑Palkia 最后编辑于 2009-07-25 18:28:38
分享到:
gototop
 

回复:评测,RIS2010beta主防,有意思的样本有意思的评测~(编辑中)

关于2.exe的说明

一、2.exe这个样本,瑞星可以拦截。

      但只限于有时。意思就是有时可以拦截。结束了它的进程后再去运行或者就不行了。也可能是第一次运行就拦截失败了。

      具体请看录像。

二、3.exe把所有可以最小化的窗口都最小化,无法唤出进行操作。具体看录像。

三、测试2.exe时出现的RavMond.exe出错是每次必现

      2.exe和3.exe打包在附件virus.rar里,其他文件就不再提供了,工程师可以在测试时候获取。

四、由于我在测试中是关闭了开机启动系统加固这个选项。所以在测试2.exe系统自己重启完后瑞星没有任何拦截。但如果默认打开开机启动系统加固
      后会有一个系统加固拦截窗口,具体请看virus.rar中的截图,另外系统打开系统加固的话是用最高级别。

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

本帖被评分 1 次
最后编辑Palkia 最后编辑于 2009-07-25 18:43:03
gototop
 

回复:评测,RIS高级别木马行为防御

感谢您的详细测试,欢迎您继续测试。
gototop
 

回复:评测,RIS高级别木马行为防御

好东西,希望有更多这样破坏性试验的出现
唉呀呀~~从98瑞星到现在,偶已经是那么多年的老用户啦~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT