123
返回列表 发新帖
楼主: sx546682214
收起左侧

[讨论] 我靠 诺顿直接灭了百度

[复制链接]
尘梦幽然
发表于 2013-9-27 13:03:33 | 显示全部楼层

RE: 我靠 诺顿直接灭了百度

iccil 发表于 2013-9-27 13:00
类别: 诺顿社区防卫
日期和时间,风险,活动,状态,推荐的操作,更新日期,提交者,说明,提交详细信息
2013- ...

不是这个啊喂
这里的操作导出我需要的历史记录
http://bbs.kafan.cn/thread-1291740-1-1.html
iccil
发表于 2013-9-27 13:10:48 | 显示全部楼层
尘梦幽然 发表于 2013-9-27 13:03
不是这个啊喂
这里的操作导出我需要的历史记录
http://bbs.kafan.cn/thread-1291740-1-1.html

http://pan.baidu.com/s/1bYXv
最近的历史记录-导出
尘梦幽然
发表于 2013-9-27 13:23:34 | 显示全部楼层

RE: 我靠 诺顿直接灭了百度

iccil 发表于 2013-9-27 13:10
http://pan.baidu.com/s/1bYXv
最近的历史记录-导出

我也不需要这个,量太大了。我只要误报的文件的相关数据“复制到剪切板”,你可以看下我帖子的第4还是第5楼
iccil
发表于 2013-9-27 13:38:36 | 显示全部楼层
尘梦幽然 发表于 2013-9-27 13:23
我也不需要这个,量太大了。我只要误报的文件的相关数据“复制到剪切板”,你可以看下我帖子的第4还是第5 ...

5楼图片的界面我有印象。
现在变成
历史记录-更多信息-高级详细信息
看来诺顿已经自动提交了样本。
谢谢真人。
尘梦幽然
发表于 2013-9-27 13:41:01 | 显示全部楼层

RE: 我靠 诺顿直接灭了百度

本帖最后由 尘梦幽然 于 2013-9-27 13:43 编辑
iccil 发表于 2013-9-27 13:38
5楼图片的界面我有印象。
现在变成
历史记录-更多信息-高级详细信息

我想要的是误报文件的md5或者sha。。
我的误报反馈贴5楼那种方式贴出来的历史记录里面是有我要的文件指纹的
iccil
发表于 2013-9-27 16:13:19 | 显示全部楼层
本帖最后由 iccil 于 2013-9-27 16:16 编辑
尘梦幽然 发表于 2013-9-27 13:41
我想要的是误报文件的md5或者sha。。
我的误报反馈贴5楼那种方式贴出来的历史记录里面是有我要的文件指纹 ...


做白名单么?
没必要了。我之所以用 PcX 编译的社群版 firefox 16.0.2 是因为这个版本在xp系统的表现很好,比firefox 最新版更稳定。但是就firefox用户而言,更多人跟踪最新的官方正式版。
另外“ 最近历史记录.mcf ”里面没有文件指纹么?


现在没有5楼图片的那个界面了
如果真有必要的话,我抽空用校验工具将最近历史纪录里出现过的dll文件校验一遍。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
iccil
发表于 2013-9-30 19:50:24 | 显示全部楼层
尘梦幽然 发表于 2013-9-27 13:41
我想要的是误报文件的md5或者sha。。
我的误报反馈贴5楼那种方式贴出来的历史记录里面是有我要的文件指纹 ...
  1. 文件名: cyclone.exe
  2. 威胁名称: SONAR.Heuristic.110完整路径: c:\program files\hengin\cyclone.exe

  3. ____________________________

  4. 详细信息
  5. 少量用户信任的文件,  发布已久的文件,  风险 高

  6. 原始
  7. 下载自
  8. 未知

  9. 活动
  10. 已执行的操作: 2

  11. ____________________________


  12. 在电脑上的创建时间 2013-9-30 ( 18:43:00 )
  13. 上次使用时间 2013-9-30 ( 18:43:00 )
  14. 启动项目 否
  15. 已启动 是

  16. ____________________________


  17. 少量用户信任的文件
  18. 诺顿社区中有不到 50 名用户使用了此文件。

  19. 发布已久的文件
  20. 该文件已在 31 天1 年 2 个月 前发行。


  21. 此文件具有高风险。

  22. SONAR 主动防护监视电脑上的可疑程序活动。


  23. ____________________________


  24. 来源: 外部介质

  25. 源文件:
  26. cyclone.exe


  27. ____________________________

  28. 系统设置操作

  29. 事件: 进程启动 (执行者 c:\program files\hengin\cyclone.exe, PID:2384)
  30. 未尝试修复
  31. 事件: PE 文件创建: c:\documents and settings\aca\local settings\temp\se3d.tmp (执行者 c:\program files\hengin\cyclone.exe, PID:2384)
  32. 未尝试修复
  33. ____________________________


  34. 文件指纹 - SHA:
  35. 不可用
  36. 文件指纹 - MD5:
  37. 不可用
复制代码
你要的hash 还是没有……
下面是hashtab测的:
  1. CRC32: CA8F17E4
  2. MD5: B0A4316C6D6034B2E6CABA4AF724B125
  3. SHA-1: 9B5ADD3C022FBBF8E27685E06A71A84892C22D7A
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
坠落今生
发表于 2013-10-1 22:04:26 | 显示全部楼层
谁能证明百度音乐不会扫描用户硬盘?
谁能证明百度音乐不会窃取用户隐私?
谁能证明百度音乐不会盗取银行账号?
小区的保安抓到一个小偷,就因为小偷是咱们的老乡,保安是外地人,而指认东西是保安偷的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 20:47 , Processed in 0.117255 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表