楼主: 尘梦幽然
收起左侧

[资料] Trojan.Zeroaccess.C-把诺顿整得晕头转向的最新病毒资料原创翻译!

  [复制链接]
消停
头像被屏蔽
发表于 2012-8-13 11:11:43 | 显示全部楼层
诺顿的云也算是鼻祖一级的了,但看最近样本区,fs的云似乎已经开始发力了,最近样本区双击fs基本都是实时保护网络报的!诺顿的云时不时抽风,是我国网络环境问题还是诺顿自身问题呢!沙箱如果不是所有未知都自动入沙的话,感觉也是不太靠谱!
尘梦幽然
 楼主| 发表于 2012-8-13 11:27:27 | 显示全部楼层

RE: Trojan.ZeroAccess.C-把诺顿整得晕头转向的最新病毒资料原创翻译!

本帖最后由 尘梦幽然 于 2012-8-13 12:48 编辑
消停 发表于 2012-8-13 11:11
诺顿的云也算是鼻祖一级的了,但看最近样本区,fs的云似乎已经开始发力了,最近样本区双击fs基本都是实时保 ...


太麻烦。修改文件的入沙即是
消停
头像被屏蔽
发表于 2012-8-13 11:55:31 | 显示全部楼层
尘梦幽然 发表于 2012-8-13 11:27
所有未知都入沙占用太大。修改文件的入沙即是

我没记错的话avast、毛豆不也都是未知即入沙吗?没见占用多大,但是很多程序如沙后就没办法在运行,尤其是毛豆,告诉你如沙却不告诉你结果,入了沙程序又无法运行。
尘梦幽然
 楼主| 发表于 2012-8-13 12:37:22 | 显示全部楼层

RE: Trojan.ZeroAccess.C-把诺顿整得晕头转向的最新病毒资料原创翻译!

消停 发表于 2012-8-13 11:55
我没记错的话avast、毛豆不也都是未知即入沙吗?没见占用多大,但是很多程序如沙后就没办法在运行,尤其是 ...

主要是麻烦。。。
消停
头像被屏蔽
发表于 2012-8-13 12:46:39 | 显示全部楼层
尘梦幽然 发表于 2012-8-13 12:37
主要是麻烦。。。

那倒是!
bbs2811125
发表于 2012-8-13 18:31:19 | 显示全部楼层
wjcharles 发表于 2012-8-13 10:49
主防无法回滚也算了,关键是铁壳的其他工具都不支持替换这个被感染的系统文件,需要用户手动操作。。。貌 ...

这样好麻烦
bcjy
发表于 2012-8-14 10:08:30 | 显示全部楼层
Symantec处理这类的风险和威胁确实很不拿手,基本都是删除和隔离了事,想恢复原样那基本是不可能的。
尘梦幽然
 楼主| 发表于 2012-8-14 11:00:38 | 显示全部楼层
本帖最后由 尘梦幽然 于 2012-8-14 11:22 编辑
bcjy 发表于 2012-8-14 10:08
Symantec处理这类的风险和威胁确实很不拿手,基本都是删除和隔离了事,想恢复原样那基本是不可能的。


所有杀软都不拿手好不好。。。这种情况直接把系统文件替换了哪款杀软管得了?某些国产杀软可以自动从服务器下载相应文件修复倒是。
尘梦幽然
 楼主| 发表于 2012-8-14 11:22:46 | 显示全部楼层
bcjy 发表于 2012-8-14 10:08
Symantec处理这类的风险和威胁确实很不拿手,基本都是删除和隔离了事,想恢复原样那基本是不可能的。

话说,我的QQ消息你能用邮件回复不?因为我实在是很难收到。
wjcharles
发表于 2012-8-14 15:59:48 | 显示全部楼层
尘梦幽然 发表于 2012-8-14 11:00
所有杀软都不拿手好不好。。。这种情况直接把系统文件替换了哪款杀软管得了?某些国产杀软可以自动从服 ...

新样本反应快了很多,看sonar日志应该也拦下来了

http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 02:12 , Processed in 0.093142 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表