楼主: jayavira
收起左侧

[病毒样本] Google_Setup.exe

  [复制链接]
zhangxujian11
发表于 2011-10-4 19:00:19 | 显示全部楼层
GD的A引擎heur启发
zhangxujian11
发表于 2011-10-5 01:44:05 | 显示全部楼层
wjcharles 发表于 2011-10-4 18:57
完整路径: c:\users\sshss\downloads\google_setup\google_setup.exe
____________________________
____ ...

为啥我的到现在都还查询不出来呢?
还是“未知”。 为啥你的这么早就能查到不可信?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
認真就輸了!
发表于 2011-10-5 02:04:33 | 显示全部楼层
红伞直接拦截访问
jone_jys
头像被屏蔽
发表于 2011-10-5 08:34:29 | 显示全部楼层
嚓嚓,McAfee8.8冇反应。。。
wjcharles
发表于 2011-10-5 10:57:12 | 显示全部楼层
zhangxujian11 发表于 2011-10-5 01:44
为啥我的到现在都还查询不出来呢?
还是“未知”。 为啥你的这么早就能查到不可信? ...

因为你显示下载来源未知,就是说没有触发下载分析,可能不是用nis支持的浏览器下载的,也可能是解压没有用winrar
显示不可信其实是下载分析调高了敏感度,文件信誉还是一样的
zhangxujian11
发表于 2011-10-5 13:19:27 | 显示全部楼层
wjcharles 发表于 2011-10-5 10:57
因为你显示下载来源未知,就是说没有触发下载分析,可能不是用nis支持的浏览器下载的,也可能是解压没有用 ...

呵呵。我用的是IE6.
乃是不是把敏感度调成高了?我的是默认的。
留侯
发表于 2011-10-5 13:23:25 | 显示全部楼层
大蜘蛛:
Google_Setup.exe infected with Trojan.DownLoader5.383
zhangxujian11
发表于 2011-10-5 13:37:01 | 显示全部楼层
wjcharles 发表于 2011-10-5 10:57
因为你显示下载来源未知,就是说没有触发下载分析,可能不是用nis支持的浏览器下载的,也可能是解压没有用 ...

我解压用的是winrar。
我楞是没找到哪里是设置分析敏感度的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjcharles
发表于 2011-10-5 17:22:38 | 显示全部楼层
zhangxujian11 发表于 2011-10-5 13:19
呵呵。我用的是IE6.
乃是不是把敏感度调成高了?我的是默认的。

敏感度是nis自己设定的,相同的文件如果通过下载分析会被认为中等威胁,而在本地分析的话可能只是信誉未知
你试一下新一点的浏览器,比如ie8、9,或者chrome看看,不知道会不会是浏览器的问题,还有以前有过下载分析提示吗?

评分

参与人数 1人气 +1 收起 理由
zhangxujian11 + 1 感谢解答: )

查看全部评分

XMonster
发表于 2011-10-5 17:39:48 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 22:28 , Processed in 0.105484 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表