微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 卡巴&微点PK磁碟机
han
中级用户




积分 422
发帖 420
注册 2007-6-15
#1  卡巴&微点PK磁碟机

磁碟机病毒是最近最为厉害的病毒之一,变种频繁,国内外杀软对此都只是勉力应付。昨日专门下载一个样本就卡巴和微点对比测试,结果卡巴彻底瘫痪,微点阻止成功。实测虽然很麻烦,但能看出二者“主动防御”是有着本质区别的,这是最大的收获,其次可以亲自体会到各自的长短,最后基本可以断定,卡巴对付磁碟机靠的是特征扫描。
磁碟机是20080305免杀并加了RLPACK壳
卡巴是“麦田守望者”汉化的KIS8.0(未激活)
微点是20080228试用版
电脑未联网
总之,无论是卡巴还是微点都是认识不了病毒样本的,大家都只能靠主动防御。

将系统备份到隐藏分区后安装KIS8.0,重启直到卡巴完全进入迎战状态。运行磁碟机病毒。立即,卡巴闪掉,系统迅速变慢并自动重启,重启后系统时间并未改变,绝大多数程序无法运行,系统隐藏文件无法显现,任务管理器变灰,卡巴不能自动和手动启动。狙剑能够运行,但基本无法操作。此时安装微点提示“不是有效的32位程序”。重启进行安全模式失败,进入WinPE系统发现各分区都有病毒副本PageFile.Pif,引导分区还有一个8位数字.LOG文件,与原样本比较是同一病毒。
恢复系统安装微点,重启直到微点运行正常,将磁碟机病毒样本放进去拈来弄去微点无任何提示,说明微点对此病毒未知,运行!正准备收拾残局,不料微点稍缓1秒即弹出发现未知病毒提示框,以默认方式处理删除样本,系统无异常,查看系统日志无忧也。

※ ※ ※ 本文纯属【han】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-6 12:02
查看资料  发短消息   编辑帖子
wu7648
新手上路





积分 25
发帖 25
注册 2007-12-15
#2  

微点:强就一个字。

※ ※ ※ 本文纯属【wu7648】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-6 12:19
查看资料  发送邮件  发短消息   编辑帖子
frankhe
新手上路





积分 5
发帖 5
注册 2008-2-26
#3  

是哦.我現在也只用這個.期待上市.

※ ※ ※ 本文纯属【frankhe】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-6 15:50
查看资料  发送邮件  发短消息   编辑帖子
qq5201314
注册用户





积分 184
发帖 184
注册 2007-11-18
#4  

楼主应该做个视频出来了

※ ※ ※ 本文纯属【qq5201314】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

授人以鱼不如授人以渔,传统的特征码扫描给我们的是鱼,微点给我们的是捕鱼的方法!
2008-3-6 16:15
查看资料  发送邮件  发短消息   编辑帖子
LeeH2010
注册用户





积分 61
发帖 59
注册 2007-3-9
#5  

强的,多次发现微点的能力确实很强。

※ ※ ※ 本文纯属【LeeH2010】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-8 14:58
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号