12
返回列表 发新帖
楼主: ikochina
收起左侧

[费尔] 费尔精睿7月25日样本测试(加卡饭7月24日22个样本)

[复制链接]
xflcx1991
发表于 2014-7-26 00:58:11 | 显示全部楼层
云鉴定和动态防御是联动的,就是云鉴定服务器连不上的次数太多了。
zjwzh11
发表于 2014-7-26 13:04:52 | 显示全部楼层
测一下双击撒~
ikochina
头像被屏蔽
 楼主| 发表于 2014-7-26 14:22:09 | 显示全部楼层
本帖最后由 ikochina 于 2014-7-26 14:53 编辑
zjwzh11 发表于 2014-7-26 13:04
测一下双击撒~


双击要是杀不掉电脑就完了,不过费尔监控和手动杀毒对广告不敏感,如果你留心你会发现费尔监控和扫描没杀的大部分都是广告
而且另外一个问题,精睿的样本全部重命名了后缀名为vir的,我不知道它原来的后缀名,所以也双击不了,也不可能一个一个后缀名去试,太麻烦了
zjwzh11
发表于 2014-7-26 15:01:48 | 显示全部楼层
ikochina 发表于 2014-7-26 14:22
双击要是杀不掉电脑就完了,不过费尔监控和手动杀毒对广告不敏感,如果你留心你会发现费尔监控和扫描没 ...

云鉴定的结果不能清除病毒~ 唔 所以这个应该不算防御的结果
挥泪斩情思
发表于 2014-7-26 17:00:56 | 显示全部楼层
ikochina 发表于 2014-7-26 14:22
双击要是杀不掉电脑就完了,不过费尔监控和手动杀毒对广告不敏感,如果你留心你会发现费尔监控和扫描没 ...

vir后缀直接改为EXE后缀就能双击运行了。。

我之前测试过

不过要测试主防,最好装个虚拟机
xflcx1991
发表于 2014-7-26 17:36:10 | 显示全部楼层
ikochina 发表于 2014-7-26 14:22
双击要是杀不掉电脑就完了,不过费尔监控和手动杀毒对广告不敏感,如果你留心你会发现费尔监控和扫描没 ...


教你一招,目录下有很多不知道的后缀名时,在该目录下的cmd窗口里输入
[mw_shl_code=shell,true]ren *.* *.exe[/mw_shl_code]
意思是把该目录下所有文件后缀名都改为exe后缀,对没有后缀的文件也有效。
最后的强烈的建议在虚拟机下双击,事先建立快照以便快速回滚。
ikochina
头像被屏蔽
 楼主| 发表于 2014-7-28 09:44:37 | 显示全部楼层
xflcx1991 发表于 2014-7-26 17:36
教你一招,目录下有很多不知道的后缀名时,在该目录下的cmd窗口里输入
[mw_shl_code=shell,true]ren * ...

我办公电脑啊,不想折腾虚拟机哦,不然我会一直在虚拟机测试了。上次测试咖啡一个包,具体哪天搞忘了,就是双击,费尔杀到,但系统蓝屏,应该是感染了,在强行结束删除的时候与底层权限产生冲突造成蓝屏,不过重启后一切正常,费尔的主防还是不错的,就是云鉴定的服务器不大给力啊,断断续续的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 05:36 , Processed in 0.096974 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表