查看: 1382|回复: 5
收起左侧

[费尔] 我又回来了,算是初步解决费尔卡桌面右键和刷新的问题!顺便求教官人2个问题

[复制链接]
liangxy
头像被屏蔽
发表于 2012-11-19 20:55:06 | 显示全部楼层 |阅读模式
本帖最后由 liangxy 于 2012-11-19 20:56 编辑

如题,看了下,费尔老是扫描cfosspeed的trace。txt文件,我就把programdata下cfos的文件夹完全排除,这样桌面刷新就不卡了,在完全排除费尔自身目录,右键也不卡了

同时发现2个问题:
白加黑的黑dll,我扫描不报就不说了,上传云扫描提示是干净的文件也就算了,为什么不让我再次提交同一个文件扫描呢?难道一次鉴定是干净的,就能确认这个文件绝对安全么?
样本地址:http://bbs.kafan.cn/thread-1413390-1-1.html

同时,我有一个样本,扫描不报,放在桌面,右键入沙运行,结果费尔主防杀掉了沙盘里的下载衍生物,但是桌面上的母体还在!不是说主防有追溯母体的能力么?怎么没有解决这个母体?
样本地址:http://bbs.kafan.cn/thread-1413741-1-1.html
jeff0755
发表于 2012-11-19 21:11:42 | 显示全部楼层
提交第一次后,因为云鉴定是自动的,并不是人工的,你提交一次,服务器就会记录这个文件,你上传一样的文件当然不行了,只有发邮件给费尔,这样举报也挺快,一般几个小时技术人员就会处理了,到时会回复你邮件的。解决母体的这个叫文件陷阱,需要你把衍生物拉到这个陷阱里,这样才会找出母体。
浮生如梦
发表于 2012-11-19 22:33:10 | 显示全部楼层
费尔的右键问题是刚装上卡那么一段时间,后来用了一段时间奇迹般的发现不卡右键了呵呵
云鉴定楼上正解
mp2mp2
发表于 2012-11-19 22:44:25 | 显示全部楼层
我也装有cfosspeed,扫它是比较多,但从来没有出现卡的情况啊!
liangxy
头像被屏蔽
 楼主| 发表于 2012-11-19 23:01:36 | 显示全部楼层
我还是等官人吧,这样更快
Filseclab
发表于 2012-11-20 12:29:20 | 显示全部楼层
以上几位包括jeff0755的答复是对的。因为云端上传后服务已经获得文件不需要再重新上传,要重复鉴定它可以发给官方做人工处理。关于第二个问题可能报下载后文件的是文件防御而非动态防御,如果是动态防御发现衍生物有问题这时一般会追溯到根源母体,不过如果母体如果是受信的也会跳过。手工情况下也可以用陷阱来捉母体。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 19:05 , Processed in 0.138444 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表