查看: 4008|回复: 10
收起左侧

[微点] 两次双击结果不一样,算是拦截成功了吗?

[复制链接]
Qutianshang
发表于 2014-5-28 15:03:08 | 显示全部楼层 |阅读模式
今天的样本,第一次双击之后剩余大约6个,在微点里面能够看到进程存在。退出重启之后,再双击这些样本,居然都可以杀了,这算是拦截成功还是失败?还是说双击的文件太多,微点有些反应不过来了
a445441
发表于 2014-5-28 15:07:11 | 显示全部楼层
微点的重启大法很用效果的  双击不拦截 重启以后就拦截了
Qutianshang
 楼主| 发表于 2014-5-28 15:19:02 | 显示全部楼层
a445441 发表于 2014-5-28 15:07
微点的重启大法很用效果的  双击不拦截 重启以后就拦截了

可我开着影子,重启之后一切还原了啊。第一次双击的时候,剩余的进程还不断的请求联网,第二次双击的时候,就直接删除了,这差别·····
shmily512099
发表于 2014-5-28 15:35:58 | 显示全部楼层
样本区的样本很多都是同类的,这种只有重启电脑才可以,为什么呢  因为病毒在第一次运行后会创建互斥体,后面再运行同类的样本就直接退出了,也就造成第一个微点报了,第二个运行后微点不报,再重启计算机运行之前不报的,微点此时又可以报警了
Qutianshang
 楼主| 发表于 2014-5-28 15:52:59 | 显示全部楼层
shmily512099 发表于 2014-5-28 15:35
样本区的样本很多都是同类的,这种只有重启电脑才可以,为什么呢  因为病毒在第一次运行后会创建互斥体,后 ...

感谢解答!那样的样本,我也遇到过。只是这次我开着影子,重启之后之前的进程是没有的。也就是还像之前的那样,从头开始。我在虚拟机里试了一下,也是可以杀了。我现在怀疑,是不是双击样本太多,导致微点的分析繁忙,影响了他的判断。
JokerJ
头像被屏蔽
发表于 2014-5-28 15:54:00 | 显示全部楼层
Qutianshang 发表于 2014-5-28 15:52
感谢解答!那样的样本,我也遇到过。只是这次我开着影子,重启之后之前的进程是没有的。也就是还像之前的 ...

          如你所说  双击太多 微点忙不过来  
Qutianshang
 楼主| 发表于 2014-5-28 16:00:50 | 显示全部楼层
JokerJ 发表于 2014-5-28 15:54
如你所说  双击太多 微点忙不过来

也许是吧
wqcaokeyinwq
发表于 2014-5-28 18:10:58 | 显示全部楼层
这种情况,经常遇到!

有时候,耐心不足,双击一次后,看到缓慢的流量,直接关闭,重新双击,直接放行,主防就KO了
Qutianshang
 楼主| 发表于 2014-5-28 18:34:34 | 显示全部楼层
wqcaokeyinwq 发表于 2014-5-28 18:10
这种情况,经常遇到!

有时候,耐心不足,双击一次后,看到缓慢的流量,直接关闭,重新双击,直接放行, ...


额,这样也行。今天的那个037样本挺有意思,之前微点被过,后来再试的时候可以杀了,但好像只是杀了主体,后面微点一直报可疑程序阻止运行,却找不到进程,应该被隐藏了。
a445441
发表于 2014-5-28 18:52:22 | 显示全部楼层
Qutianshang 发表于 2014-5-28 18:34
额,这样也行。今天的那个037样本挺有意思,之前微点被过,后来再试的时候可以杀了,但好像只是 ...

37号那个是FakeAV病毒(假冒杀毒软件)微点以前拦截不了的  上报了好久微点才慢慢拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 11:27 , Processed in 0.125699 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表