1   1  /  1  页   跳转

[RAV] 又一次测试

又一次测试

未知样本

http://bbs.ikaka.com/showtopic-8635848.aspx
http://bbs.ikaka.com/showtopic-8635836.aspx
全弄到最高,不设规则
就是看一般用户使用它的防御能力




注:放过了一个,想看看啥反应
疏忽了,这不是防火墙













那木马加了壳子吧.....
还是杀软+防火墙使用比较好
误点放过的话有你受的








自我防御测试








但是冰刃一上........



总之比09版有改观,但是自我保护还是太弱,希望能再提高些权限
在中毒之中不被K!O!
也可以考虑随机进程名
10点申请第二个序列号
申请完再装上那个VISTA测试【实机安装】
估计的得弄上2小时
补丁+联想VISTA驱动+显卡驱动更新+......

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0;  Embedded Web Browser from: http://bsalsa.com/; InfoPath.1)
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-06-26 15:50:11
分享到:
gototop
 

回复: 又一次测试



引用:
原帖由 瑞星工程师18 于 2009-6-26 13:18:00 发表
楼主提供的样本svcost.exe 通过瑞星的木马行为分析可正常拦截的
gm.exe通过新版测试是可以拦截的,请楼主核实。感谢了




我是放过了一次 ,想看看有没有什么反应
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT