文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 卡巴&微点PK磁碟机       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 卡巴&微点PK磁碟机  ( 查看:452  回复:6 )   
  本主题由 小王 于 2008-3-18 17:57 移动  
 
技术员
技术员  点击可查看详细



帖子 114
精华 0
无忧币 260
积分 230
阅读权限 30
注册日期 2007-7-19
最后登录 2008-5-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-18 15:26   标题:卡巴&微点PK磁碟机
上一帖 |
磁碟机病毒是最近最为厉害的病毒之一,变种频繁,国内外杀软对此都只是勉力应付。昨日专门下载一个样本就卡巴和微点对比测试,结果卡巴彻底瘫痪,微点阻止成功。实测虽然很麻烦,但能看出二者“主动防御”是有着本质区别的,这是最大的收获,其次可以亲自体会到各自的长短,最后基本可以断定,卡巴对付磁碟机靠的是特征扫描。
磁碟机是20080305免杀并加了RLPACK壳
卡巴是“麦田守望者”汉化的KIS8.0(未激活)
微点是20080228试用版
电脑未联网
总之,无论是卡巴还是微点都是认识不了病毒样本的,大家都只能靠主动防御。

将系统备份到隐藏分区后安装KIS8.0,重启直到卡巴完全进入迎战状态。运行磁碟机病毒。立即,卡巴闪掉,系统迅速变慢并自动重启,重启后系统时间并未改变,绝大多数程序无法运行,系统隐藏文件无法显现,任务管理器变灰,卡巴不能自动和手动启动。狙剑能够运行,但基本无法操作。此时安装微点提示“不是有效的32位程序”。重启进行安全模式失败,进入WinPE系统发现各分区都有病毒副本PageFile.Pif,引导分区还有一个8位数字.LOG文件,与原样本比较是同一病毒。
恢复系统安装微点,重启直到微点运行正常,将磁碟机病毒样本放进去拈来弄去微点无任何提示,说明微点对此病毒未知,运行!正准备收拾残局,不料微点稍缓1秒即弹出发现未知病毒提示框,以默认方式处理删除样本,系统无异常,查看系统日志无忧也。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-18 15:261楼
[ 顶部 ]
 
xingyi
技术员  点击可查看详细



十二生肖之羊   水瓶座   行业勋章   技术勋章   诚信兄弟  
帖子 272
精华 0
无忧币 1250
积分 581
阅读权限 30
来自 (保密)
注册日期 2006-5-31
最后登录 2008-8-29 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-18 21:59 
我发了一篇关于这个病毒的手工清除方法,你可以看下~!
http://bbs.51cto.com/thread-462897-1-1.html



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-18 21:592楼
[ 顶部 ]
 
温暖的加
禁止访问  点击可查看详细



帖子 66
精华 0
无忧币 127
积分 67
阅读权限 0
注册日期 2007-10-21
最后登录 2008-4-12 离线

[查看资料]  [发短消息
       
发表于:2008-3-19 00:52  *** 作者被禁止或删除 内容自动屏蔽 ***
2008-3-19 00:523楼
[ 顶部 ]
 
技术员
技术员  点击可查看详细



帖子 114
精华 0
无忧币 260
积分 230
阅读权限 30
注册日期 2007-7-19
最后登录 2008-5-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-19 14:29 
非常同意楼上的说法。要全面看



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-19 14:294楼
[ 顶部 ]
 
技术员
技术员  点击可查看详细



帖子 114
精华 0
无忧币 260
积分 230
阅读权限 30
注册日期 2007-7-19
最后登录 2008-5-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-19 14:30   标题:回复 #2 xingyi 的帖子

好的,我去看看,谢谢分享



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-19 14:305楼
[ 顶部 ]
 
ytlxc
助理工程师  点击可查看详细



帖子 380
精华 0
无忧币 4335
积分 2642
阅读权限 40
注册日期 2006-4-20
最后登录 2008-9-4 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-3-23 06:43 
推荐朋友用微点,反馈挺好。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-23 06:436楼
[ 顶部 ]
 
zhgu2008
新新人类  点击可查看详细



帖子 15
精华 0
无忧币 23
积分 15
阅读权限 20
注册日期 2008-3-19
最后登录 2008-8-18 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-23 09:16 
还好,我的电脑美感染



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-23 09:167楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号