查看: 3157|回复: 3
收起左侧

[费尔] 有些问题讨论下,官人看到麻烦进来下

[复制链接]
挥泪斩情思
发表于 2014-5-16 22:52:14 | 显示全部楼层 |阅读模式
本帖最后由 挥泪斩情思 于 2014-5-16 23:00 编辑

刚在虚拟机里测试毒包,精睿5.16号的样本包,样本区有,要的自己去下载

样本总数100个

下面说说我测试的情况

费尔监控杀94个,监控过后文件夹里还剩下10个样本

原先以为修复了4个,实际修复2个样本(这两个样本我在删除进回收站的时候费尔没有再报,另外两个删除的时候费尔监控报启发),另外两个样本是费尔实时监控删除失败的样本。。。二次删除成功(我是一个一个弹窗点清除的,没有选应用到剩余选项的)

对比报告,剔除重复样本,剩余6个,全过费尔主防

这六个样本中,03号样本首次运行后弹出个扫描框,并且在费尔的进程管理器里面可以看到03.exe的进程存在,082号样本首次及后面运行都能在任务管理器看到其进程,剩余的4个样本,首次运行以后桌面并没有弹出什么程序,进程管理器也看不到他们的进程,是不是没有运行成功?但是在我运行后系统并没有提示不兼容或者无效之类的,而且更诡异的是,03号样本在云鉴定为广告程序后,我二次运行,首次能在进程管理器里看到03的进程,二次运行后也看不到它的进程了。。这是怎么回事??

六个样本,四个为广告程序,一个木马,一个病毒

在这6个样本全部云鉴定之后,我测了下主防和云的联动,依然没报。。。不是说云鉴定为威胁后,主防会联动么?之前测试的时候确实有遇到联动的情况发生,当时是费尔自动上传云鉴定,接着二次双击样本,主防报威胁。。难道是,样本在云端鉴定完成后,结果返回本地端需要时间,因此不能马上报威胁??





xflcx1991
发表于 2014-5-16 23:14:16 | 显示全部楼层
最后一段说的差不离。云鉴定需要时间,本地动态防御没查出来时会等待。如果云鉴定返回威胁结果则弹窗。
挥泪斩情思
 楼主| 发表于 2014-5-16 23:17:30 | 显示全部楼层
本帖最后由 挥泪斩情思 于 2014-5-16 23:20 编辑
xflcx1991 发表于 2014-5-16 23:14
最后一段说的差不离。云鉴定需要时间,本地动态防御没查出来时会等待。如果云鉴定返回威胁结果则弹窗。


关键我是在手动云鉴定为威胁以后才二次双击的,也没有报啊

难道是没有运行成功?

03的首次能看到进程,二次运行看不到进程。。

但是082号样本,鉴定为病毒以后,二次双击,进程管理器也有相关进程,说明运行成功了,主防还是没有报啊。。。
vdeathless
发表于 2014-5-17 23:34:58 | 显示全部楼层
支持一下,同期待官人解释
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 12:49 , Processed in 0.127034 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表