12
返回列表 发新帖
楼主: 论坛v殇月
收起左侧

卡巴对于木马的查杀

[复制链接]
假装、也虚伪
发表于 2012-7-31 21:48:46 | 显示全部楼层
卡巴对木马貌似真不怎么样
卡不卡卡
发表于 2012-7-31 22:01:54 | 显示全部楼层
这个时候就看你更相信哪个了,比起数字我更相信卡巴。

多引擎在线扫描结果:http://r.virscan.org/027e092d5efbb1c3c9f1fa4cdb37ab10
z13667152750
发表于 2012-7-31 22:04:34 | 显示全部楼层
会被报的可能太多了,比如驱动精灵有广告,这个修改版由于修改过,导致无签名或者签名失效,而被360报广告代码
卡不卡卡
发表于 2012-7-31 22:09:39 | 显示全部楼层
假装、也虚伪 发表于 2012-7-31 21:48
卡巴对木马貌似真不怎么样

根据多引擎在线扫描结果,数字卫士多半属于误报。http://r.virscan.org/027e092d5efbb1c3c9f1fa4cdb37ab10
论坛v殇月
 楼主| 发表于 2012-7-31 22:14:42 | 显示全部楼层
卡不卡卡 发表于 2012-7-31 22:09
根据多引擎在线扫描结果,数字卫士多半属于误报。http://r.virscan.org/027e092d5efbb1c3c9f1fa4cdb37ab1 ...

嗯嗯,少年在虚拟机里挂载硬盘给数字卫士扫了遍,什么有问题的遗留物也没有,误报无误
壮哉我大卡巴斯基
zhao个
发表于 2012-7-31 22:22:38 | 显示全部楼层
houcen
头像被屏蔽
发表于 2012-7-31 22:26:36 | 显示全部楼层
是报的加壳。这个不是木马。。你用HIPS看下行为就知道了。
284678343
发表于 2012-7-31 22:54:10 | 显示全部楼层
对于白+黑样本,上报都不一定能检测出来。这就提醒我们,要开交互,否则就over了
论坛v殇月
 楼主| 发表于 2012-7-31 23:59:16 | 显示全部楼层
284678343 发表于 2012-7-31 22:54
对于白+黑样本,上报都不一定能检测出来。这就提醒我们,要开交互,否则就over了

对呢,之前开过一阵子的交互模式
后来觉得麻烦关了。
看来还是打开好了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 03:55 , Processed in 0.101998 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表