查看: 5094|回复: 5
收起左侧

[讨论] 加强模式实机试毒中招了

[复制链接]
Hertz
发表于 2014-5-14 19:38:12 | 显示全部楼层 |阅读模式
本帖最后由 Hertz 于 2014-5-14 21:28 编辑

WIN8.1.1 X64
Avast Free Antivirus 9.0.2018 今天的病毒库
加强模式:激进

这几天在样本区下载来的毒双击后加强模式都能拦截,但还是碰到了例外http://bbs.kafan.cn/thread-1732591-1-1.html

扫描、监控皆不报,也没看到加强模式弹窗……一两秒后桌面就多出了这些

双击几秒后拦截下载的恶意软件

在本区看到有人说小a的加强模式对未知文件是一律进行拦截的,可这个样本为什么能绕过加强模式?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Q1628393554
发表于 2014-5-14 20:56:41 | 显示全部楼层
不负责任的猜测,对avast来说,此文件已知,但没有判断出其为病毒。
vdeathless
发表于 2014-5-15 12:30:05 | 显示全部楼层
加强模式

加强模式中有两个设置。中等模式设置意味着信誉不佳的文件都不允许运行。激进模式意味着只有列在白名单中的文件才能打开。这两个设置对您的 PC 提供更严格的控制和安全性,对于意识不到打开某些文件可能带来很大风险的新手用户非常有用。


小A帮助中的说明,LZ开的是激进还是中等?
Hertz
 楼主| 发表于 2014-5-15 12:36:37 | 显示全部楼层
vdeathless 发表于 2014-5-15 12:30
小A帮助中的说明,LZ开的是激进还是中等?

当然是激进模式……看样子这个文件骗过AVAST的白名单了
vdeathless
发表于 2014-5-15 12:43:19 | 显示全部楼层
Hertz 发表于 2014-5-15 12:36
当然是激进模式……看样子这个文件骗过AVAST的白名单了

上报吧字数补丁
itow
发表于 2014-5-16 12:21:36 | 显示全部楼层
在 疑难排解 中把 跳过感染文件的数字签名 勾上了吗???
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:08 , Processed in 0.120414 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表