楼主: 绅博周幸
收起左侧

下载者过卡巴主动防御,[b454932d9]

[复制链接]
solcroft
发表于 2007-9-7 13:46:26 | 显示全部楼层

回复 11楼 flo 的帖子

微点根本就不是HIPS,真正的HIPS哪会被这种小儿科难倒
flo
发表于 2007-9-7 13:54:28 | 显示全部楼层
原帖由 solcroft 于 2007-9-7 13:46 发表
微点根本就不是HIPS,真正的HIPS哪会被这种小儿科难倒

就算是HIPS报警也不是特别有意义,FD的警报不算 ~~~
solcroft
发表于 2007-9-7 13:56:16 | 显示全部楼层

回复 13楼 flo 的帖子

不知道怎么说不算?
用户自己看不懂,这可怪不了软件
flo
发表于 2007-9-7 14:18:00 | 显示全部楼层
原帖由 solcroft 于 2007-9-7 13:56 发表
不知道怎么说不算?
用户自己看不懂,这可怪不了软件

这就有点汗了……
不过刚才测试了一下,卡巴的主动防御能拦。
但是基本上不太会触发这个警报,首先它自己会被启发,然后它想下载的话,就有防火墙拦它,下载时Web反病毒也能拦,下载完文件保护还能杀。
总之要把其他保护全关掉,单让主动防御上才会报。

detected: riskware Hidden install Running process: C:\Documents and Settings\JUJUMAO.COMPUTER\Local Settings\Temp\Rar$EX11.343\du.exe
Program module C:\WINDOWS\System32\mm.exe installed and running without user interaction. This activity is similar to Trojan Downloader/Dropper.

[ 本帖最后由 flo 于 2007-9-7 14:19 编辑 ]
king6808
发表于 2007-9-7 14:25:15 | 显示全部楼层
F:\9.7\du.rar >>RAR >>du.exe - 未查明的 NewHeur_PE 病毒 [7]
taihuxian
发表于 2007-9-7 14:44:48 | 显示全部楼层
TR/Delphi.Downloader.Gen
Nblock
发表于 2007-9-7 14:57:10 | 显示全部楼层
原帖由 flo 于 2007-9-7 14:18 发表

这就有点汗了……
不过刚才测试了一下,卡巴的主动防御能拦。
但是基本上不太会触发这个警报,首先它自己会被启发,然后它想下载的话,就有防火墙拦它,下载时Web反病毒也能拦,下载完文件保护还能杀。
总 ...


detected: riskware Hidden install Running process   卡巴了保护系统时间过他就难了 不过还是有方法可以过

下载来的mm垃圾 微点放行
残缺的唯美
发表于 2007-9-7 16:08:37 | 显示全部楼层
The requested URL http://bbs.kafan.cn/attachment.php?aid=124689 is infected with Trojan-Downloader.Win32.Small.egd virus
timhas266
发表于 2007-9-7 16:49:16 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\tim\桌面\du.rar'
C:\Documents and Settings\tim\桌面\du.rar
  [0] Archive type: RAR
  --> du.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
      [INFO]      A backup was created as '470f1101.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
uhthn2002
发表于 2007-9-8 00:22:19 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Paranoia Database - 3771
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\du.exe

C:\Documents and Settings\uhthn\Desktop\du.exe - Suspicious file

1 Files scanned
0 Infected files found
1 Suspicious files found
0 Files cured
0 Files deleted
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-1 10:24 , Processed in 0.074481 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表