查看: 4703|回复: 16
收起左侧

[BUG] 大蜘蛛怎么这个也报毒,进来个大神

[复制链接]
传说中的淘淘
发表于 2014-7-3 11:24:46 | 显示全部楼层 |阅读模式
本帖最后由 传说中的淘淘 于 2014-7-3 11:38 编辑

文件是从qq业务乐园下的,里面那个录像.exe,蜘蛛右键扫描不报毒,双击打开就报毒,怎么回事?

随便上个报毒的,录像.exe(个人感觉应该是屏幕录像专家录的,应该没什么问题)求大神鉴定
http://aisafe.hostyd.com/1.rar

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2014-7-3 11:28:32 来自手机 | 显示全部楼层
报后门程序的话似乎不是误报
传说中的淘淘
 楼主| 发表于 2014-7-3 11:29:56 | 显示全部楼层
欧阳宣 发表于 2014-7-3 11:28
报后门程序的话似乎不是误报

求鉴定下啊,大神
国士无双
发表于 2014-7-3 11:35:11 | 显示全部楼层
网盘挂了 “此链接分享内容可能因为涉及侵权、色情、反动、低俗等信息,无法访问!”
欧阳宣
头像被屏蔽
发表于 2014-7-3 11:39:04 来自手机 | 显示全部楼层
传说中的淘淘 发表于 2014-7-3 11:29
求鉴定下啊,大神

要不你发个下载的网站看看,QQ的东西也不一定没鬼
传说中的淘淘
 楼主| 发表于 2014-7-3 11:39:07 | 显示全部楼层
国士无双 发表于 2014-7-3 11:35
网盘挂了 “此链接分享内容可能因为涉及侵权、色情、反动、低俗等信息,无法访问!”

丢到ftp上了,试试看
xuan1xuan
发表于 2014-7-3 11:51:58 | 显示全部楼层
是不是有恶意行为
挥泪斩情思
发表于 2014-7-3 12:11:15 | 显示全部楼层
DPD貌似是大蜘蛛的内存行为阻断技术,应该不是误报

纠结的话,把这个文件丢到多引擎上扫一下就基本能确定了

建议删除掉
luxl
发表于 2014-7-3 13:09:58 | 显示全部楼层
这个是蜘蛛根据行为来判断的,没有收入到病毒库,用来防止新病毒的。建议楼主还是不要用吧,看着个程序的名字感觉不像正常程序,虽然也有误报的可能。楼主可以去官网上报该程序,看看官方如何回复
驭龙
发表于 2014-7-3 13:48:19 | 显示全部楼层
挥泪斩情思 发表于 2014-7-3 12:11
DPD貌似是大蜘蛛的内存行为阻断技术,应该不是误报

纠结的话,把这个文件丢到多引擎上扫一下就基本能确 ...

DPD的意思不是内存行为阻断,它是一种进程转存的检测威胁技术,有一点类似于进程释放威胁文件时,检测这些释放的威胁技术,DrWeb 9.0在二月份的时候曾经改进过这种DPD技术,所以最近几个月双击的时候经常出现DPD,但是DrWeb没有公布细节和原理,在9.1中DPD会再改进,似乎是重写。

DPD的真名为Dr.Web Process Dumper
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 17:54 , Processed in 0.126044 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表