查看: 3423|回复: 5
收起左侧

[费尔] 卡饭2014-08-14 #29样本双击测试

[复制链接]
ikochina
头像被屏蔽
发表于 2014-8-15 15:21:10 | 显示全部楼层 |阅读模式
本帖最后由 ikochina 于 2014-8-15 17:55 编辑

样本包:卡饭2014-08-14 #29 http://bbs.kafan.cn/thread-1763756-1-1.html,测试项目:扫描-云鉴定-双击


手动扫描后双击测试

总结:手动扫描查杀率3/29=10.34%,云鉴定查杀率100%,双击查杀率27/29=93.10%。总体来说双击威力依旧不错,在测试电脑上为安装ms-office,只安装了wps,运行剩余两个样本过程中,未开启宏,这两个样本应该是宏病毒,从云鉴定结果来看,是间谍软件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
/tiao眼镜鱼 + 1 版区有你更精彩: )

查看全部评分

ikochina
头像被屏蔽
 楼主| 发表于 2014-8-15 15:26:10 | 显示全部楼层
剩余两个文件火眼分析,结果说无可执行文件,没有分析到
519874810
发表于 2014-8-15 15:44:46 | 显示全部楼层
放弃火眼  用哈勃吧   云真的厉害
xxqqwx
发表于 2014-8-15 19:21:38 | 显示全部楼层
云挺给力,就是不和扫描联动啊。
清道夫900
发表于 2014-8-15 19:45:53 | 显示全部楼层
双击测试前,不应该云鉴定,你云鉴定了,费尔主防会读取云鉴定的缓存结果。你应该先扫描测试,然后双击,不能云鉴定。一旦云鉴定了,一定是100%杀的。费尔对宏病毒处理不太好,所以遗漏了两个样本很正常,如果启用宏,可能会远程下载病毒,但是运行的话,主防有可能会拦截。一句话,费尔在本地,尤其主防方面下了很大的功夫。
zjwzh11
发表于 2014-8-20 15:46:40 | 显示全部楼层
宏病毒一直都是软肋
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 20:56 , Processed in 0.132866 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表