楼主: guidanba
收起左侧

[病毒样本] 网购木马(三 三)

  [复制链接]
ujty
发表于 2012-4-23 01:03:31 | 显示全部楼层
绅博周幸 发表于 2012-4-23 00:57
看68楼,BD拦截

好吧。。。为什么呢。。。
hx1997
发表于 2012-4-23 01:12:23 | 显示全部楼层
        Score        File        Size        Entry Point Signature        Entropy        Code Entropy        Anomaly Count        Signed        Details
        3.718        C:\Users\Gateway\Desktop\Detoured.dll        240640                1.117        0.000        1        False        Details
guidanba
 楼主| 发表于 2012-4-23 10:04:58 | 显示全部楼层
绅博周幸 发表于 2012-4-23 00:00
STOP! Bitdefender blocked this web page.

8个小时后拦的。
绅博周幸
发表于 2012-4-23 10:13:14 | 显示全部楼层
本帖最后由 绅博周幸 于 2012-4-23 10:16 编辑
guidanba 发表于 2012-4-23 10:04
8个小时后拦的。


已经很快了,VT上只有赛门铁克和BD报,国内就是360和金山。 BD现在每天收到20万左右的样本要分析,如果不是特殊情况,这点时间还是要的吧。基于此BD才有AVC+IDS来弥补对未知病毒的防御。
guidanba
 楼主| 发表于 2012-4-23 10:19:21 | 显示全部楼层
绅博周幸 发表于 2012-4-23 10:13
已经很快了,VT上只有赛门铁克和BD报,国内就是360和金山。 BD现在每天收到20万左右的样本要分 ...

以后还是第一时间上主防的图吧,老急着上报,意义不大,
yusup
发表于 2012-4-23 12:19:37 | 显示全部楼层
FS秒杀。
guidanba
 楼主| 发表于 2012-4-23 12:34:01 | 显示全部楼层
yusup 发表于 2012-4-23 12:19
FS秒杀。

因为有BD引擎,,而且BD是8个小时后入的库。
郑伟用户
发表于 2012-4-23 12:41:01 | 显示全部楼层
guidanba 发表于 2012-4-23 10:04
8个小时后拦的。

哈哈,要不是绅博周幸上报,估计48小时也杀不了
guidanba
 楼主| 发表于 2012-4-23 12:42:33 | 显示全部楼层
郑伟用户 发表于 2012-4-23 12:41
哈哈,要不是绅博周幸上报,估计48小时也杀不了

他这个人让我感到很悲哀,只知道急着上报,就是从来没见给过BD的实机运行结果。
liulangzhecgr
发表于 2012-4-23 13:07:06 | 显示全部楼层
guidanba 发表于 2012-4-23 12:42
他这个人让我感到很悲哀,只知道急着上报,就是从来没见给过BD的实机运行结果。

关键是否是notepad.exe 联网?!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 14:45 , Processed in 0.114398 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表