1   1  /  1  页   跳转

[RAV] 轻轻松松过瑞星木马行为防御之十六

轻轻松松过瑞星木马行为防御之十六

仍旧Bypassing Time

今天随机抽取了一个瑞星2010不报的样本,而avast报毒的样本。并且继续过瑞星木马行为防御


瑞星已经升级到最新




看图  木马已经启动相关进程并进行通讯(这时候机器并没有开启IE浏览器)




再贴一张avast扫描报毒的图片

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

分享到:
gototop
 

回复: 轻轻松松过瑞星木马行为防御之十六



引用:
原帖由 瑞星工程师12 于 2009-7-9 10:12:00 发表
RAV不具备网络相关的行为分析功能,所以未检出病毒相关行为


我觉得你很好笑,现在大多数木马 要是没网络行为,就不用存在了,没网络,木马盗号盗取的密码是否要通过邮局邮寄给黑客???远程控制木马,没有网络行为,你以为黑客乘飞机火车到你家来控制你的机器??


要是RAV的木马行为防御不检测与网络行为有关的木马行为是不是没有了存在的必要??


置顶的帖子,你看过没

http://bbs.ikaka.com/showtopic-8635166.aspx


这个教程 你们官方的列出的所有样本 全部和网络行为有关!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT