1   1  /  1  页   跳转

测行为防御&测自动分析8.25

测行为防御&测自动分析8.25

RS20090825201553984469




感觉直接上传3个瑞星不认识的太浪费了,所以就测试一下行为防御了

今天的三个全部都拦截了。还不错,就是病毒生成了很多子程序瑞星就不管了。

3个病毒全都是下边这个规则起作用,我就不多上图了(提供样本和查询号)。






不知道瑞星对于行为防御拦截的样本是不是都上报云安全的,就当建议反馈吧



用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2

附件附件:

文件名:vir1.rar
下载次数:180
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-8-25 20:18:50
描述:rar

最后编辑LMhust 最后编辑于 2009-08-26 10:47:59
分享到:
gototop
 

回复: 测行为防御&测自动分析8.25

每每看到那个“安全”我心都凉了,要求复查。

第二个样本分析好慢







另外今天再补上一个样本,看看还是不是安全的。追踪调查

RS20090825202929656648
最后编辑LMhust 最后编辑于 2009-08-26 10:48:53
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT