楼主: 451102995
收起左侧

[求助] 请教一些关于熊猫的问题!

[复制链接]
jason_jiang
发表于 2011-6-19 04:50:28 | 显示全部楼层
451102995 发表于 2011-6-19 04:48
那么既然由于压缩包的问题~识别了还是不能抑制~那么双击运行这些已经识别的样本~是否会进行抑制或者删 ...

看情况,一般只会杀掉能查出来的释放物,不会把整个exe砍掉
451102995
 楼主| 发表于 2011-6-19 04:53:24 | 显示全部楼层
jason_jiang 发表于 2011-6-19 04:50
看情况,一般只会杀掉能查出来的释放物,不会把整个exe砍掉

嗯~这就够了~我担心的是~某日如果我下载回来的软件是类似这样的exe后缀的压缩文件~那么实时监控由于是压缩包~肯定不会报~右键扫描也应该是提示未抑制...如果我双击运行还是不抑制或者不删除~那我就死掉了~只要它能在我双击运行~释放文件的时候把能识别的威胁自动处理掉就够了~不需要整个砍掉!
451102995
 楼主| 发表于 2011-6-19 05:21:41 | 显示全部楼层
jason_jiang 发表于 2011-6-19 04:50
看情况,一般只会杀掉能查出来的释放物,不会把整个exe砍掉

看来你应该也是使用熊猫的~~我目前XP系统下只有云熊猫和系统墙~~你有什么建议吗?是否需要添加点什么去做最后的防线?
jason_jiang
发表于 2011-6-19 05:24:26 | 显示全部楼层
451102995 发表于 2011-6-19 05:21
看来你应该也是使用熊猫的~~我目前XP系统下只有云熊猫和系统墙~~你有什么建议吗?是否需要添加点什么 ...

我也只用pca+系统墙
451102995
 楼主| 发表于 2011-6-19 05:27:32 | 显示全部楼层
jason_jiang 发表于 2011-6-19 05:24
我也只用pca+系统墙

刚才遇到一个样本~解压到本地的时候~实时监控没有反应~然后对解压出来的样本右键扫描~应该是云端响应了~KILL了!!!呵呵~我没敢再解压一次运行~~不知道对于这样的样本~如果双击运行~是否会云端响应KILL掉?
jason_jiang
发表于 2011-6-19 05:30:35 | 显示全部楼层
451102995 发表于 2011-6-19 05:27
刚才遇到一个样本~解压到本地的时候~实时监控没有反应~然后对解压出来的样本右键扫描~应该是云端响应 ...

vofado
发表于 2011-6-19 10:18:01 | 显示全部楼层
jason_jiang 发表于 2011-6-18 09:43
xandora会传VT
上报xandora等于一次上报N个厂商

请问上传样本到xandora
除了Panda外,还有哪几家会入库?
jason_jiang
发表于 2011-6-19 10:23:03 | 显示全部楼层
vofado 发表于 2011-6-19 10:18
请问上传样本到xandora
除了Panda外,还有哪几家会入库?

xandora会传一份给VT,至于接下来怎么用就是VT的事了
vofado
发表于 2011-6-19 10:24:43 | 显示全部楼层
jason_jiang 发表于 2011-6-19 10:23
xandora会传一份给VT,至于接下来怎么用就是VT的事了

谢谢解答^^
wzq9845
发表于 2011-6-19 10:26:51 | 显示全部楼层
jason_jiang 发表于 2011-6-18 08:06
都是问过无数遍的问题了

1.有

能不能给个xandora的样本提交的代码,我记得你好像有。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 11:37 , Processed in 0.102973 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表