楼主: hx1997
收起左侧

[病毒样本] FakeAV (613, 621, 628L 更新) 停更

  [复制链接]
656635525
发表于 2012-4-8 23:34:16 | 显示全部楼层
AVG 全Miss了    明天中午双击看看   反正是网吧的机子
Nocria
发表于 2012-4-8 23:34:20 | 显示全部楼层
本帖最后由 humanlwj52 于 2012-4-8 23:37 编辑

37L
To AVG.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
656635525
发表于 2012-4-8 23:37:37 | 显示全部楼层

RE: FakeAV (26, 31, 37L 更新)

humanlwj52 发表于 2012-4-8 23:33
我也奇怪,这可能是LinkScanner独有的启发机制吧

那个组件是算收购来的?还是AVG自己开发的  
我看之前没有整合到LS中    只在收费版本提供     唉要是把邮件防护换成这个就好了   
Nocria
发表于 2012-4-8 23:38:05 | 显示全部楼层
656635525 发表于 2012-4-8 23:34
AVG 全Miss了    明天中午双击看看   反正是网吧的机子

这帖子的样本IDP好像没一个能防的,要测的话,除非入库
656635525
发表于 2012-4-8 23:42:42 | 显示全部楼层

RE: FakeAV (26, 31, 37L 更新)

humanlwj52 发表于 2012-4-8 23:38
这帖子的样本IDP好像没一个能防的,要测的话,除非入库

不甘心啊   试一把看看   
话说是不是IDP规则也太软了点
   
Nocria
发表于 2012-4-8 23:49:29 | 显示全部楼层
656635525 发表于 2012-4-8 23:37
那个组件是算收购来的?还是AVG自己开发的  
我看之前没有整合到LS中    只在收费版本提供     唉要是把 ...

是收购来的,免费版少了Online Shield,前置下载威胁拦截也是S版的一大卖点之一,官方可能是考虑到Resident Shield还能补救,所以就给省略了吧。
不过通过这个帖子也发现了Online Shield的重要性。
656635525
发表于 2012-4-8 23:55:33 | 显示全部楼层

RE: FakeAV (26, 31, 37L 更新)

humanlwj52 发表于 2012-4-8 23:49
是收购来的,免费版少了Online Shield,前置下载威胁拦截也是S版的一大卖点之一,官方可能是考虑到Reside ...

就是嘛  连主防也跟着MISS
hx1997
 楼主| 发表于 2012-4-8 23:55:58 | 显示全部楼层
更新 6×

To ESET & Avira.

26776412         3C759A8C.exe         393 KB         UNDER ANALYSIS
26776413         41D82906.exe         393 KB         UNDER ANALYSIS
26776414         6832C58.exe         393 KB         UNDER ANALYSIS
26776415         8C6110A1.exe         393 KB         UNDER ANALYSIS
26776416         D13FAAF0.exe         393 KB         UNDER ANALYSIS
26776417         DC703A32.exe         393 KB         UNDER ANALYSIS

http://d.1tpan.com/tp0552224920
Nocria
发表于 2012-4-8 23:59:08 | 显示全部楼层
656635525 发表于 2012-4-8 23:42
不甘心啊   试一把看看   
话说是不是IDP规则也太软了点

IDP应该算是多步智能主防,相对比与360这类单步智能HIPS,灵敏度方面自然要欠缺一些的。
另外一方面也有官方缺乏维护的原因吧。
firefox3
发表于 2012-4-9 00:00:06 | 显示全部楼层
Virus check with G Data InternetSecurity 2012
Version 22.1.0.2 (2011/12/27)
Virus signature dated 2012/4/8
Start time: 2012/4/8 23:58:12
Engine(s): Engine A (AVA 22.4554), Engine B (AVL 22.836)
Heuristics: On
Archive: On
System areas: Off
Check rootkits: Off

Check the following directories and files:
  C:\Users\zzzz\Desktop\FakeAV6\

Analysis performed in full: 2012/4/8 23:58:13
    6 files checked
    6 infected files detected
    0 suspicious files found


Object: 6832C58.exe
    Path: C:\Users\zzzz\Desktop\FakeAV6
    Status: File moved to quarantine
    Virus: Gen:Variant.Graftor.18911 (Engine A)

Object: 8C6110A1.exe
    Path: C:\Users\zzzz\Desktop\FakeAV6
    Status: File moved to quarantine
    Virus: Gen:Variant.Graftor.18911 (Engine A)

Object: 3C759A8C.exe
    Path: C:\Users\zzzz\Desktop\FakeAV6
    Status: File moved to quarantine
    Virus: Gen:Variant.Graftor.18911 (Engine A)

Object: D13FAAF0.exe
    Path: C:\Users\zzzz\Desktop\FakeAV6
    Status: File moved to quarantine
    Virus: Gen:Variant.Graftor.18911 (Engine A)

Object: DC703A32.exe
    Path: C:\Users\zzzz\Desktop\FakeAV6
    Status: File moved to quarantine
    Virus: Gen:Variant.Graftor.18911 (Engine A)

Object: 41D82906.exe
    Path: C:\Users\zzzz\Desktop\FakeAV6
    Status: File moved to quarantine
    Virus: Gen:Variant.Graftor.18911 (Engine A)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 23:32 , Processed in 0.092701 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表