查看: 5426|回复: 28
收起左侧

[讨论] 云引擎,本地的神奇补充……

[复制链接]
蓝核
发表于 2013-5-22 19:34:00 | 显示全部楼层 |阅读模式
这个是我今天的扫描日志部分
  1. 未扫描文件:

  2.     文件 C:\Users\justin\Desktop\5.22\5.22\16.exe\Server.sfx.exe\testing.exe 已加密
  3.     文件 C:\Users\justin\Desktop\5.22\5.22\17.exe\server.sfx.exe\server.exe 已加密
  4.     文件 C:\Users\justin\Desktop\5.22\5.22\16.exe\Server.sfx.exe\testing.exe 已加密
  5.     文件 C:\Users\justin\Desktop\5.22\5.22\17.exe\server.sfx.exe\server.exe 已加密
复制代码
但是再比对下这个
  1. Backdoor:W32/Fynloski.5992142dbc!Online (病毒)

  2.     C:\Users\justin\Desktop\5.22\5.22\16.exe 操作: 已隔离



  3. Trojan-dropper:W32/Gen1649.c191c8b2fb!Online (病毒)

  4.     C:\Users\justin\Desktop\5.22\5.22\17.exe 操作: 已隔离
复制代码
我的扫描设置

选项
病毒库版本:

    病毒: 2013-05-22_03
    间谍软件: 2013-05-22_03

扫描引擎:

    F-Secure Aquarius: 11.00.01, 2013-05-22
    F-Secure Hydra: 5.10.8626, 2013-05-21
    F-Secure Online: 13.22.19120, 0-00-00
    F-Secure Gemini: 3.02.161, 2013-05-17

扫描选项:

    扫描所有文件
    扫描压缩文件内部

操作:

    病毒: 扫描后询问
    间谍软件: 扫描后询问


云引擎越来越奇葩了……我已经无法直视了……
oldgun123
发表于 2013-5-22 20:26:04 | 显示全部楼层
是云启发扫描到的?>
蓝核
 楼主| 发表于 2013-5-22 20:27:43 | 显示全部楼层
oldgun123 发表于 2013-5-22 20:26
是云启发扫描到的?>

嗯,本地虽然也有云引擎扫描查杀,但是之前这种加壳是处理不出来的,一定要我在开启实时监控的情况下移动文件夹online才能杀
现在就好点了……
oldgun123
发表于 2013-5-22 20:41:44 | 显示全部楼层
蓝核 发表于 2013-5-22 20:27
嗯,本地虽然也有云引擎扫描查杀,但是之前这种加壳是处理不出来的,一定要我在开启实时监控的情况下移动 ...

是好事    估计FS快甩掉BD 单干了
ccc-a
发表于 2013-5-22 21:20:22 | 显示全部楼层
应该还是只能归于“机制"上的调整,是吧?因为以前并非不能处理,只是由于没有“开启实时监控的情况下移动文件夹”....
蓝核
 楼主| 发表于 2013-5-22 21:35:08 | 显示全部楼层
ccc-a 发表于 2013-5-22 21:20
应该还是只能归于“机制"上的调整,是吧?因为以前并非不能处理,只是由于没有“开启实时监控的情况下移动文 ...

这个……我很难说……
话说之前有一批样本,我在锁库的情况下做过对比……实时监控杀比扫描杀的多……这个机制,我很蛋疼……
ccc-a
发表于 2013-5-22 21:53:10 | 显示全部楼层
蓝核 发表于 2013-5-22 21:35
这个……我很难说……
话说之前有一批样本,我在锁库的情况下做过对比……实时监控杀比扫描杀的多……这 ...

云吧,FS官方一开始可能也没太在意其的查杀效果,当作个”鸡肋“在进行处理。到目前也只有趋势的”云“才真正能派上用场。
蓝核
 楼主| 发表于 2013-5-22 23:11:09 | 显示全部楼层
ccc-a 发表于 2013-5-22 21:53
云吧,FS官方一开始可能也没太在意其的查杀效果,当作个”鸡肋“在进行处理。到目前也只有趋势的”云“才 ...

趋势的那个真是狠……可惜不想用
紫皇雷帝
发表于 2013-5-23 09:29:45 | 显示全部楼层
蓝核 发表于 2013-5-22 23:11
趋势的那个真是狠……可惜不想用

趋势的云要是不给力的话,趋势也就那样悲催了






    宁为王者慨赴死,不为膝下图苟活。 至今犹感思诺记,不肯屈身用安卓。
    cherry845
    发表于 2013-5-23 11:09:13 | 显示全部楼层
    请教一下蓝大侠,我现在用的FSISTP就是申请的那个测试版,请问这个与官方发行的FSIS的区别大么?在监控和查杀上是FSIS强一些呢还是FSISTP由于用的最新的东西强一些呢?另外就是FSISTP在功能上会有削减吗?是不是变相永久免费的?谢谢。@蓝核  
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 19:05 , Processed in 0.138264 second(s), 16 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表