标题:
卡巴&微点PK磁碟机
[打印本页]
作者:
han
时间:
2008-3-6 12:02
标题:
卡巴&微点PK磁碟机
磁碟机病毒是最近最为厉害的病毒之一,变种频繁,国内外杀软对此都只是勉力应付。昨日专门下载一个样本就卡巴和微点对比测试,结果卡巴彻底瘫痪,微点阻止成功。实测虽然很麻烦,但能看出二者“主动防御”是有着本质区别的,这是最大的收获,其次可以亲自体会到各自的长短,最后基本可以断定,卡巴对付磁碟机靠的是特征扫描。
磁碟机是20080305免杀并加了RLPACK壳
卡巴是“麦田守望者”汉化的KIS8.0(未激活)
微点是20080228试用版
电脑未联网
总之,无论是卡巴还是微点都是认识不了病毒样本的,大家都只能靠主动防御。
将系统备份到隐藏分区后安装KIS8.0,重启直到卡巴完全进入迎战状态。运行磁碟机病毒。立即,卡巴闪掉,系统迅速变慢并自动重启,重启后系统时间并未改变,绝大多数程序无法运行,系统隐藏文件无法显现,任务管理器变灰,卡巴不能自动和手动启动。狙剑能够运行,但基本无法操作。此时安装微点提示“不是有效的32位程序”。重启进行安全模式失败,进入WinPE系统发现各分区都有病毒副本PageFile.Pif,引导分区还有一个8位数字.LOG文件,与原样本比较是同一病毒。
恢复系统安装微点,重启直到微点运行正常,将磁碟机病毒样本放进去拈来弄去微点无任何提示,说明微点对此病毒未知,运行!正准备收拾残局,不料微点稍缓1秒即弹出发现未知病毒提示框,以默认方式处理删除样本,系统无异常,查看系统日志无忧也。
作者:
wu7648
时间:
2008-3-6 12:19
微点:强就一个字。
作者:
frankhe
时间:
2008-3-6 15:50
是哦.我現在也只用這個.期待上市.
作者:
qq5201314
时间:
2008-3-6 16:15
楼主应该做个视频出来了
作者:
LeeH2010
时间:
2008-3-8 14:58
强的,多次发现微点的能力确实很强。
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn