卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
 19 12
发新话题
打印

[友情提醒] 关于“在高限制下也能K掉卡巴2009的进程”俄罗斯方面测试结果

关于“在高限制下也能K掉卡巴2009的进程”俄罗斯方面测试结果

该程序只能kill AVP的GUI进程(按照给定的系统测试不同系统可能结果不一样~~幽灵MM的两个AVP都没有KILL,可以看4楼测试结果),而不能KILL AVP的service进程,所以对于系统安全性没有任何影响!

                                   感谢kafan hunter成员提供样本!

                                         感谢各位的测试和分析!

http://bbs.kafan.cn/thread-308373-1-1.html(卡巴2009BUG收集帖,欢迎回复!)

[ 本帖最后由 syfwxmh 于 2008-8-17 22:34 编辑 ]




无限梦幻评测室总管 KL HIPS Tester
IT168安全区撰稿人 绅博VIP  Brother Soft Web

误报: 请用False alarm作标题
钓鱼网页:请用Phishing Web Site作标题
手机病毒:请用Mobile virus作标题
地址:newvirus@kaspersky.com 请用infected作加密的密码
哦。已阅。




中国剑盟社区病毒样本区:http://bbs.janmeng.com/forumdisplay.php?fid=109
个人教育博客:http://bub443worn905.blog.163.com/edit/(欢迎光临)

TOP

还以为在这么恶劣的权限下还可以运行




相遇不是偶然,而是必然!
引用:
原帖由 syfwxmh 于 2008-8-17 22:16 发表
该程序只能kill AVP的GUI进程,而不能KILL AVP的service进程,所以对于系统安全性没有任何影响!

                                   感谢kafan hunter成员提供样本!

                                      ...
进程并没被结束呀..还是2个AVP.EXE
附件: 您所在的用户组无法下载或查看附件


TOP

回复 5楼 saber123 的帖子

那看来还是跟系统有关系~~汗~


无限梦幻评测室总管 KL HIPS Tester
IT168安全区撰稿人 绅博VIP  Brother Soft Web

误报: 请用False alarm作标题
钓鱼网页:请用Phishing Web Site作标题
手机病毒:请用Mobile virus作标题
地址:newvirus@kaspersky.com 请用infected作加密的密码

TOP

回复 5楼 saber123 的帖子

你的規則比較BT

[ 本帖最后由 sltgr 于 2008-8-17 22:43 编辑 ]


TOP

目前看来 危险还是来自驱动级的啊~~


[flash]http://xoomer.alice.it/125464072/1.swf[/flash]

TOP

引用:
原帖由 kiki 于 2008-8-18 12:08 发表
目前看来 危险还是来自驱动级的啊~~
要是卡巴主动防御阻止驱动加载,何来危险?


TOP

回复 5楼 saber123 的帖子

你什么系统啊?


      提示: 由于该签名实在太囧,为防止论坛系统崩溃Discuz!将其自动屏蔽!

TOP

卡巴拦截:
http://bbs.kafan.cn/attachment.php?aid=
337667&k=d546a92ea648789b057e142584b2ef6
e&t=1219050346

发生下列错误:

请求的对象被感染,发现下列病毒 Trojan-GameThief.Win32.OnLineGames.siyn


TOP

 19 12
发新话题
卡饭论坛