12
返回列表 发新帖
楼主: 墨家小子
收起左侧

[可疑文件] Detection ratio: 5 / 55 整个样本区测试水平都被你拉低了……

[复制链接]
aboringman
发表于 2015-12-16 23:16:59 | 显示全部楼层

Trend Micro:

扫描:kill it.

安全威脅:        TSPY_FAREIT.MIP00000001
來源類型:        安全威脅
受影響的檔案:        C:\Users\killer\Des…a88c390f53f1c.exe
處理行動:        已移除
偵測方式:        即時掃瞄


双击:已入库样本,pass.

评分

参与人数 1人气 +1 收起 理由
nick20010117 + 1 版区有你更精彩: )

查看全部评分

nick20010117
发表于 2015-12-16 23:18:03 | 显示全部楼层

感谢测试,趋势的主防还是比较好看的
但是趋势清除病毒时会写入大量文件,特别伤硬盘

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 确实在清除时挺卡的,除了这点其他都还不错

查看全部评分

nick20010117
发表于 2015-12-16 23:21:47 | 显示全部楼层
aboringman 发表于 2015-12-16 23:16
Trend Micro:

扫描:kill it.

你用过FSP吗
aboringman
发表于 2015-12-16 23:22:34 | 显示全部楼层

没有,也不打算用,对BD系无爱

评分

参与人数 1人气 +1 收起 理由
nick20010117 + 1 今天分都给你,哈哈

查看全部评分

nick20010117
发表于 2015-12-16 23:31:05 | 显示全部楼层
aboringman 发表于 2015-12-16 23:22
没有,也不打算用,对BD系无爱

原来如此
个人还是比较喜欢BD系的主防,个个都有特色,就是引擎技术不咋地
清除能力不如BD

评分

参与人数 1人气 +2 收起 理由
aboringman + 2 我还是喜欢BD本尊的,至于BD系,就。。。。.

查看全部评分

HEMM
发表于 2015-12-17 02:15:25 | 显示全部楼层
y3312068 发表于 2015-12-16 22:51
巨硬现在是先拉黑,下一次更新再分类 提取,比数字的混乱还是好的多


是吗?我不晓得,但是我特意去逛了下牛鬼蛇神的网站,有利用漏洞系列和流氓程序系列,还真给杀了,某个网站当你一打开的同时就开始直接在你机器里释放了2个不知道是什么程序,被WD直接送走,我没仔细看,因为逛的太多了,WD一直在刷刷刷刷刷,各种警报.....懒得看直接全删除了。
WIN10的MA确实有些许加强,比如流氓程序现在也可以防护少许了......很好玩,居然遇到一个一打开网站就开始在你机器里弄两个.exe的网站。
胖福
发表于 2015-12-17 07:55:47 | 显示全部楼层
文件名: 3adf87c8748b7a54e133fb947027d383f93963e9589cd03db60a88c390f53f1c.exe
威胁名称: Suspicious.Cloud.5.A完整路径: f:\norton样本\诺顿排除\3adf87c8748b7a54e133fb947027d383f93963e9589cd03db60a88c390f53f1c.exe

____________________________

____________________________


在电脑上的创建时间 
2015-12-17 ( 07:20:25 )

上次使用时间 
2015-12-17 ( 07:21:47 )

启动项目 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


3adf87c8748b7a54e133fb947027d383f93963e9589cd03db60a88c390f53f1c.exe 威胁名称: Suspicious.Cloud.5.A
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
winrar.exe

创建的文件:
3adf87c8748b7a54e133fb947027d383f93963e9589cd03db60a88c390f53f1c.exe

____________________________

文件操作

受感染文件: f:\norton样本\诺顿排除\ 3adf87c8748b7a54e133fb947027d383f93963e9589cd03db60a88c390f53f1c.exe 已删除
____________________________


文件指纹 - SHA:
3adf87c8748b7a54e133fb947027d383f93963e9589cd03db60a88c390f53f1c
文件指纹 - MD5:
不可用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 12:09 , Processed in 0.098841 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表