楼主: 3801187
收起左侧

[可疑文件] 中国木马领先全球

  [复制链接]
xueqi
发表于 2013-3-8 22:10:07 | 显示全部楼层
猛毒一会去虚以机试下
真小读者
发表于 2013-3-8 22:52:38 | 显示全部楼层
虽然我是一个淡定的人,生活中网络上也劝别人淡定,但是我这次淡定不了了,我****想要爆粗口啊啊啊啊啊啊啊

win7 64位双击,改MBR微点都不带有一点提示的。差点毁了300G的数据。PE下还原了分区表修复了引导区。也怨我,PT、微点系统修复工具都检测出了MBR异常,我却毅然决然的去测别的样本,结果蓝屏之后还得进PE修复
jefffire
头像被屏蔽
发表于 2013-3-8 22:56:10 | 显示全部楼层
无聊恶作剧 算哪门子木马 别给木马作者摸黑。
清茗微漾
发表于 2013-3-9 07:31:10 | 显示全部楼层
五毒老祖 发表于 2013-3-8 19:55
因为卡巴斯基当时还没有把这个文件加入到云安全和病毒库里边,你右键扫描他触犯了规则,然后被判为是病毒 ...

哦,网页拦截都是云?怪不得这么卡网
五毒老祖
发表于 2013-3-9 11:29:41 | 显示全部楼层
Liub 发表于 2013-3-8 21:31
不对吧 卡巴的网页反病毒不是也有启发式分析吗? 和邮件的启发式分析是一个级别的

为什么还有不同的结 ...

网页启发是什么意思呢?网页启发是靠病毒库  云和规则的,你一个网站上的压缩包,卡巴肯定不会给你解压看看有没有病毒啊,所以根本不会触犯规则啊,病毒库没跟上,所以对于新的病毒,只能是云先动起来,然后在加入病毒库啊。启发是什么意思呢?说白了不就是先于病毒吗?不就是在病毒运行前发现病毒吗?这个怎么做的到呢?不就是模拟一些病毒的运行特性吗?如果跟病毒极度相似的话,就会报病毒,所以启发存在一定的误报
zhym91
发表于 2013-3-9 11:32:02 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
五毒老祖
发表于 2013-3-9 11:32:07 | 显示全部楼层
清茗微漾 发表于 2013-3-9 07:31
哦,网页拦截都是云?怪不得这么卡网

不是这么简单的,云发现了网站的威胁,会加入病毒库的,你更新了病毒库也会拦截网页的,会有就是网页安全规则,触犯了规则也会拦截的。
guobao13
发表于 2013-3-9 12:08:36 | 显示全部楼层
消停 发表于 2013-3-8 17:56
影子下也无法运行?

nis测过了吗?
消停
头像被屏蔽
发表于 2013-3-9 12:09:43 | 显示全部楼层
guobao13 发表于 2013-3-9 12:08
nis测过了吗?

测了!miss!不过怀疑是在影子下无法运行!
guobao13
发表于 2013-3-9 12:11:45 | 显示全部楼层
消停 发表于 2013-3-9 12:09
测了!miss!不过怀疑是在影子下无法运行!

nis现在怎么这么差劲了,这个样本估计就算是卡巴,关闭文件防病毒,主防也应该能防住的吧?看来我真的得考虑pure了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 14:19 , Processed in 0.103856 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表