查看: 3241|回复: 11
收起左侧

[讨论] FS 扫描可疑样本压缩包不报,解压后扫描启发报

[复制链接]
狴犴睚眦
发表于 2013-6-3 10:17:05 | 显示全部楼层 |阅读模式
本帖最后由 狴犴睚眦 于 2013-6-3 10:21 编辑

样本地址:http://bbs.kafan.cn/thread-1578118-1-1.html

Suspicious:W32/Malware!Gemini (怀疑的感染)
青春虎
发表于 2013-6-3 10:20:36 | 显示全部楼层
g引擎是不扫压缩包的,解压后扫描才参与扫描

还有,不参与一般的监控,只参与DG双击监控
狴犴睚眦
 楼主| 发表于 2013-6-3 10:22:39 | 显示全部楼层
青春虎 发表于 2013-6-3 10:20
g引擎是不扫压缩包的,解压后扫描才参与扫描

还有,不参与一般的监控,只参与DG双击监控

谢谢解答。
青春虎
发表于 2013-6-3 10:26:18 | 显示全部楼层

RE: FS 扫描可疑样本压缩包不报,解压后扫描启发报

狴犴睚眦 发表于 2013-6-3 10:22
谢谢解答。

呵呵,不客气…

在样本区,很多压缩包都是这样的,直接扫描不报的,记得解压扫描试试g引擎
如果g引擎报了,就不用双击测试DG了,联动的
狴犴睚眦
 楼主| 发表于 2013-6-3 10:28:17 | 显示全部楼层
青春虎 发表于 2013-6-3 10:26
呵呵,不客气…

在样本区,很多压缩包都是这样的,直接扫描不报的,记得解压扫描试试g引擎

如果过了G引擎,再双击DG还能防的住吗?
青春虎
发表于 2013-6-3 10:43:04 | 显示全部楼层

RE: FS 扫描可疑样本压缩包不报,解压后扫描启发报

狴犴睚眦 发表于 2013-6-3 10:28
如果过了G引擎,再双击DG还能防的住吗?

g引擎只是DG综合防御的一部分,具体能不能拦截要看其他部分的了,比如沙箱…
狴犴睚眦
 楼主| 发表于 2013-6-3 10:45:01 | 显示全部楼层
青春虎 发表于 2013-6-3 10:43
g引擎只是DG综合防御的一部分,具体能不能拦截要看其他部分的了,比如沙箱…

哦,这样啊
蓝核
发表于 2013-6-3 11:08:27 | 显示全部楼层
还有DG的云……不过……一般我们是不建议双击的……
狴犴睚眦
 楼主| 发表于 2013-6-3 11:15:10 | 显示全部楼层
蓝核 发表于 2013-6-3 11:08
还有DG的云……不过……一般我们是不建议双击的……

谢谢提醒,虚拟机玩玩,应该没有什么问题吧
wzx3250259
发表于 2013-6-3 11:24:12 | 显示全部楼层
蓝核 发表于 2013-6-3 11:08
还有DG的云……不过……一般我们是不建议双击的……

还是怕过啊,玩毒真的有风险,唉,感叹一下,要真的毒来了,fscs能扛得住吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 18:31 , Processed in 0.126188 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表