楼主: Flameocean
收起左侧

[费尔] 费尔这个是云启发?

[复制链接]
夜微凉
发表于 2013-6-1 22:53:13 | 显示全部楼层
skycai 发表于 2013-6-1 22:52
本地基因库

病毒库关了基因库也没了
skycai
发表于 2013-6-1 22:58:02 | 显示全部楼层
夜微凉 发表于 2013-6-1 22:53
病毒库关了基因库也没了

那得官人出来了。
Flameocean
 楼主| 发表于 2013-6-1 22:59:48 | 显示全部楼层
skycai 发表于 2013-6-1 22:58
那得官人出来了。

这个我基本可以确定是云启发,因为我关了病毒库和本地启发,而且开头还是win32开头,就是云啊
夜微凉
发表于 2013-6-1 23:01:08 | 显示全部楼层
Flameocean 发表于 2013-6-1 22:59
这个我基本可以确定是云启发,因为我关了病毒库和本地启发,而且开头还是win32开头,就是云啊

报毒后立马查云日志
Flameocean
 楼主| 发表于 2013-6-1 23:03:14 | 显示全部楼层
夜微凉 发表于 2013-6-1 23:01
报毒后立马查云日志

忘记了,因为其他杀毒软件云识别,都是win32开头的
夜微凉
发表于 2013-6-1 23:04:26 | 显示全部楼层
Flameocean 发表于 2013-6-1 23:03
忘记了,因为其他杀毒软件云识别,都是win32开头的

查了下,报毒后,任何一个日志都没有相关记录,灵异了
skycai
发表于 2013-6-1 23:04:59 | 显示全部楼层
Flameocean 发表于 2013-6-1 23:03
忘记了,因为其他杀毒软件云识别,都是win32开头的

有云以前,本地报毒很多也是win32开头的。。。
夜微凉
发表于 2013-6-1 23:11:01 | 显示全部楼层
Flameocean 发表于 2013-6-1 23:03
忘记了,因为其他杀毒软件云识别,都是win32开头的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flameocean
 楼主| 发表于 2013-6-1 23:13:23 | 显示全部楼层
本帖最后由 Flameocean 于 2013-6-1 23:14 编辑
夜微凉 发表于 2013-6-1 23:11


错了,我的那个是w32第一个就是命名

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
夜微凉
发表于 2013-6-1 23:15:49 | 显示全部楼层
本帖最后由 夜微凉 于 2013-6-1 23:21 编辑
skycai 发表于 2013-6-1 22:52
本地基因库


不同杀软命名规则不同。但是总体应该是不变的。Suspicious:W32.Reveton.H.myta.dll.mg,第一个是启发的标志了,可疑的,W32应该是指32位,reveton trojan是一种木马族名,后面一堆就不清楚了,dll就不用说了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 03:48 , Processed in 0.106378 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表