楼主: zhq445078388
收起左侧

[技术原创] 【2011年12月20日】动态编译 加快速度 ZMPI自学习反病毒 高级启发式 钓鱼启发式

  [复制链接]
瓶子里的狼
发表于 2011-8-7 13:57:08 | 显示全部楼层
有截图没?
Mr.XCLK
发表于 2011-8-7 17:49:38 | 显示全部楼层
微点官方下次升级应该会解决误报引擎的问题
附回信:


东方微点(编号24186)
发件人:virus <virus@micropoint.com.cn> 查看 添加 拒收 自动归档       
时   间:2011年8月7日(星期天) 下午5:35       
收件人:
(我的QQ用户名) <(我的QQ用户名)@qq.com>
尊敬的用户,您好!
    您的邮件已经收到,感谢您及时联系微点客户服务人员!希望下面的邮件内容能够使您得到您所需要的帮助;根据您描述的情况及提供的信息,我们的技术工程师做了详细的测试与分析。详情如下:

zmpi引擎.dll   是正常文件,微点误报该文件,我们会在下一次升级过程中给解决之。

请等待微点的更新,感谢您的反馈。

注释:
PE文件:Win32环境下的可移植执行体。
dll文件:动态链接库文件,由其它程序调用,单独无法运行。
已损坏的PE文件:经第三方程序修改或人为造成文件损坏。
非病毒文件:不含有恶意代码的文件。
非PE格式的病毒文件:泛指网页木马、脚本病毒、宏病毒、恶意代码等。

东方微点技术支持
北京东方微点信息技术有限责任公司
BeiJing Eastern Micropoint Info-Tech CO., LTD
技术支持: support@micropoint.com.cn
样本上报:  virus@micropoint.com.cn
官方论坛:  http://bbs.micropoint.com.cn
hudeg632
发表于 2011-8-7 18:19:01 | 显示全部楼层
以卡饭6,7月包作黑名单,然后扫XP的system32目录,报了一个文件,感觉不错哟。

文件:C:\WINDOWS\system32\wextract.exe是malware.zhq06.gen
zhq445078388
 楼主| 发表于 2011-8-7 20:01:42 | 显示全部楼层
本帖最后由 zhq445078388 于 2011-8-7 21:58 编辑
Mr.XCLK 发表于 2011-8-7 17:49
微点官方下次升级应该会解决误报引擎的问题
附回信:



不能纯表。。已经改了
hudeg632
发表于 2011-8-7 20:04:56 | 显示全部楼层
本帖最后由 hudeg632 于 2011-8-7 20:05 编辑

学习后怎么还有白文件?对吗
例如我已经学习了system32目录,马上扫描,还是有很多白文件。
文件:C:\WINDOWS\system32\lz32.dll——目前的白文件
文件:C:\WINDOWS\system32\bootok.exe——目前的白文件
文件:C:\WINDOWS\system32\comcat.dll——目前的白文件

另,不会编程,很希望作者可以加上学习子目录。
hejining
发表于 2011-8-7 20:17:06 | 显示全部楼层
支持下 下来看看~
Mr.XCLK
发表于 2011-8-7 21:20:01 | 显示全部楼层
zhq445078388 发表于 2011-8-7 20:01

不能纯表,快改
zhq445078388
 楼主| 发表于 2011-8-7 21:59:06 | 显示全部楼层
Mr.XCLK 发表于 2011-8-7 21:20
不能纯表,快改

感谢提醒 已经改了
zhangjianqwe
发表于 2011-8-7 22:33:17 | 显示全部楼层
zhq445078388 发表于 2011-8-7 21:59
感谢提醒 已经改了

要是没有事情就去帮我写的东西看看有什么问题http://bbs.kafan.cn/thread-1047294-1-1.html
qwe12301
发表于 2011-8-7 22:37:08 | 显示全部楼层
这个东西有点意思
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-5 05:52 , Processed in 0.083036 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表