瑞星卡卡安全论坛
首页
»
企业产品讨论区
»
瑞星2009公测
»
瑞星2009测试版问题反馈
»
瑞星杀毒软件2009公测
»
提供一个过主动防御的样本和相关测试!!!!
最硬的石头 - 2008-9-15 17:18:00
测试环境:
杀软版本:21.00.50 防火墙版本:21.00.33
因为瑞星现在能查杀这个病毒,文件监控也能发现这个病毒,本测试主要针对主动防御,
所以关闭了文件监控,系统加固和恶意行为检测均为最高级别。
AA.jpg
(38.37 K)
2008-9-15 17:17:31
BB.jpg
(892.56 K)
2008-9-15 17:17:31
系统环境:WINXP SP3和到现在的全部补丁
主动防御的提示:
CC.jpg
(558.94 K)
2008-9-15 17:17:31
DD.jpg
(559.73 K)
2008-9-15 17:17:31
EE.jpg
(904.12 K)
2008-9-15 17:17:31
QQ截图未命名.jpg
(30.20 K)
2008-9-15 17:17:31
然后提示在各个根目录下生成AUTORUN.INF和C:\Documents and Settings\*.pif,太多没有各个截图
测试结果:
时间没有被修改
驱动没有被加载
AUTORUN.INF没有生成
但是
没有拦截和各个盘目录下的HBL的文件和C:\Documents and Settings\*.pif和C:\Program Files\*.pif
FF.jpg
(628.66 K)
2008-9-15 17:17:31
GG.jpg
(537.54 K)
2008-9-15 17:17:31
双击托盘打开瑞星自动被关闭
还有病毒进程存在
HH.jpg
(1000.53 K)
2008-9-15 17:17:31
安全模式和映像劫持被破坏
II.jpg
(995.68 K)
2008-9-15 17:17:31
替换C:\WINDOWS\system32\dllcache\wuauclt.exe
自动下载C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\*\*.exe(21.00.33防火墙也没提示)
相关建议:
建议增加对C:\WINDOWS\system32\dllcache的保护,毕竟这里是WINDOWS文件保护的地方,地方也是很受病毒欢迎的
增加对C盘根目录的保护,毕竟像boot.ini等那个也是非常重要的
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CIBA; TheWorld)
aaccbbdd - 2008-9-15 17:21:00
beep.sys没被破坏?瑞星也挂?:default3: :default3:
最硬的石头 - 2008-9-15 17:22:00
上样本,没有测试那些*.pif
附件:
mm.rar
cashcow - 2008-9-16 10:51:00
关键不是增加样本, 而是加强保护。。
cashcow - 2008-9-16 10:52:00
听听工程师14 的口气就好像吧样本加入病毒库就完了?
最硬的石头 - 2008-9-16 12:36:00
这个病毒瑞星在测试的时候已经能查杀,我是关掉文件监控的
瑞星工程师14 - 2008-9-16 13:14:00
您的问题我们已收集,感谢您的支持。
1
查看完整版本:
提供一个过主动防御的样本和相关测试!!!!
© 2000 - 2024 Rising Corp. Ltd.