查看: 5943|回复: 12
收起左侧

[砖头] 一个确切的样本我提交了几年,avira无视

[复制链接]
xiaojinglf
发表于 2014-4-20 07:47:50 | 显示全部楼层 |阅读模式
令人遗憾的是:
有个样本,我在几年中提交过N次,每次都回馈提交成功,但是。至今无法检出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
狴犴睚眦
发表于 2014-4-20 10:18:49 | 显示全部楼层
本帖最后由 狴犴睚眦 于 2014-4-20 10:36 编辑

感谢您提交!

我们收到了以下存档文件:
文件 ID        文件名        大小(字节)        结果
28094955        hips%E6%AD%BB%E5%...A8.rar        304.76 KB        OK
以下位置提供了存档中包含的文件及其结果的列表:
文件 ID        文件名        大小(字节)        结果
1104077        hips死得很惨.exe        347.5 KB        RISK

下面提供了与每个样本相关的详细报告:
文件名        结果
hips死得很惨.exe        RISK

已确定“hips死得很惨.exe”文件是“RISK”。 我们的分析人员将这种威胁命名为“SPR/WinLock”。 术语“SPR/”(安全隐私风险)是指一种程序,这种程序可能会影响系统安全、触发不需要的活动或侵犯您的隐私。 从版本 6.39.00.211 开始,我们的病毒定义文件(VDF)中将添加这项检测。


红伞默认不检测此类型威胁,设置一下就可以了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
心跳回忆 + 5 感谢解答: )

查看全部评分

xiaojinglf
 楼主| 发表于 2014-4-20 15:18:08 | 显示全部楼层
本帖最后由 xiaojinglf 于 2014-4-20 15:25 编辑
狴犴睚眦 发表于 2014-4-20 10:18
感谢您提交!

我们收到了以下存档文件:


这就是说明官方默认设置是不正确的,这类显而易见的威胁文件,居然不在常规检查项目内?

测试只要勾选倒数第二项:隐私威胁相关类型
可以检出。而该选项不在默认值内。

然而该程序运行后会导致系统密码被修改。

猎豹浏览器下载时会检出:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无声无息
发表于 2014-4-22 19:17:20 | 显示全部楼层
这个文件难道是低威胁,微软也不杀
dpgww
发表于 2014-4-22 20:36:36 | 显示全部楼层
刚一点击样本,还没有下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaojinglf
 楼主| 发表于 2014-4-23 19:58:53 | 显示全部楼层
dpgww 发表于 2014-4-22 20:36
刚一点击样本,还没有下载

bd只是发现网页中包含可疑文件。你可以继续坚持下载。看下载后怎么对付它。应该明显bd可疑检测出来拦截
dpgww
发表于 2014-4-24 18:06:25 | 显示全部楼层
xiaojinglf 发表于 2014-4-23 19:58
bd只是发现网页中包含可疑文件。你可以继续坚持下载。看下载后怎么对付它。应该明显bd可疑检测出来拦截

以前也下载了很多文件,比特从来没有跳出过警告,这是第一次。
也不知道谁
发表于 2014-4-27 09:19:54 | 显示全部楼层
这确实是默认设置的问题。。。在卡饭的可能好多人都会全选,别人就说不好了。
zhanghongyuan1
发表于 2014-5-1 08:07:10 | 显示全部楼层
我从来都是全勾选,avira这么做可能是出于怕误报吧。
yzt1004
发表于 2014-5-1 08:50:02 | 显示全部楼层
運行一下就知道爲什麼都歸爲低威脅了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 21:26 , Processed in 0.133496 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表