12   1  /  2  页   跳转

实战未知样本(一)

实战未知样本(一)

瑞星2010经过第一阶段的测试,大家提出很多建议,瑞星可以说进步了很多 木马防御的规则也已经很完善了,下面我们来通过一个未知样本,来体现瑞星的多重防御功能。

这个样本貌似和瑞星作对 运行后的效果见图  不断弹出下图   工程师们进一步测试



是不是像此样本宣称的一样呢?

下面测试一下

首先右键扫描,启发式扫描能力突现


下面运行一下看看,启发是不是准确

运行后样本要求联网



当然选择总是拒绝选项后,样本就没有威胁了  (第一层防御)




为了进一步测试  放行

在c盘建立1.exe 一个avkiller 已经加入到病毒库中  



及时没有加入到病毒库,瑞星的自我保护功能很好的保护


然后样本创建C:\AUTORUN.INF 触发规则 


选择结束程序 威胁解除 

很可惜的是貌似桌面被修改了 希望工程师加以考虑

不过桌面很有意思 好像是和瑞星对着干的   不过没有关系 这样可以促进瑞星的不断进步



用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

最后编辑1p1 最后编辑于 2009-08-02 13:18:18
分享到:
gototop
 

回复:实战未知样本(有点意思的样本)~~~~~~~~~~~~!!!!!!!!!

占位
gototop
 

回复:实战未知样本(有点意思的样本)~~~~~~~~~~~~!!!!!!!!!

该用户帖子内容已被屏蔽
gototop
 

回复:实战未知样本(有点意思的样本)~~~~~~~~~~~~!!!!!!!!!

反瑞星论坛的杰作
gototop
 

回复:实战未知样本(有点意思的样本)~~~~~~~~~~~~!!!!!!!!!

华东黑客联盟的闪电计划,很挫的,没什么意思
gototop
 

回复: 实战未知样本(有点意思的样本)~~~~~~~~~~~~!!!!!!!!!



引用:
原帖由 最硬的石头 于 2009-7-24 15:55:00 发表
华东黑客联盟的闪电计划,很挫的,没什么意思 


你知道这些
唉呀呀~~从98瑞星到现在,偶已经是那么多年的老用户啦~~
gototop
 

回复: 实战未知样本(有点意思的样本)~~~~~~~~~~~~!!!!!!!!!

反瑞星小组.............
gototop
 

回复:实战未知样本(有点意思的样本)~~~~~~~~~~~~!!!!!!!!!

反瑞星小组还真是第一次听
gototop
 

回复:实战未知样本(有点意思的样本)~~~~~~~~~~~~!!!!!!!!!

很有趣的样本,建议rs把

桌面背景保护也纳入到主防中~
gototop
 

回复:实战未知样本(有点意思的样本)~~~~~~~~~~~~!!!!!!!!!

这也能叫病毒?技术含量太低了,这若能叫病毒,我们大家都能轻松的做出来!

只是这着数有点损,看不习惯瑞星,可以把瑞星服务器弄坏,或把瑞星的ID全盗出来!

写这些的目的是什么?玩一玩可以,但不应该让中毒者有什么损失,这才是正道!
最后编辑ch_builder 最后编辑于 2009-07-24 21:57:43
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT