楼主: 江户川柯南道尔
收起左侧

[病毒样本] 来自管家论坛的样本 好像是白加黑远控 还有衍生物 不过衍生物好象和本体一样

  [复制链接]
pal家族
发表于 2014-12-18 13:24:50 | 显示全部楼层
化石MM 发表于 2014-12-18 13:18
入库了,杀毒监控杀的,应该是入库了

额,这个名字~指的好广泛,像是启发,还是工程师偷懒不命名~~~
化石MM
发表于 2014-12-18 13:31:08 | 显示全部楼层
pal家族 发表于 2014-12-18 13:24
额,这个名字~指的好广泛,像是启发,还是工程师偷懒不命名~~~

这种名字就是拉黑的名字
360没有病毒百科,对病毒名没有规范
QVM引擎杀的,病毒名会显示qvm
oem引擎 红伞报的会和红伞病毒名一致
bd引擎好像和论坛的bd不一样,好像有.gen的就是bd引擎的
像这种,纯黑名单
pal家族
发表于 2014-12-18 13:34:29 | 显示全部楼层
化石MM 发表于 2014-12-18 13:31
这种名字就是拉黑的名字
360没有病毒百科,对病毒名没有规范
QVM引擎杀的,病毒名会显示qvm

嗯嗯  我之前的意思就是说 为何不能对这个文件中的恶意代码进行特征入库,而不是校验哈希值拉黑?
毕竟拉黑不是长久之计,把恶意代码加入另一个白文件,不就又检测不出来了吗?
化石MM
发表于 2014-12-18 13:36:11 | 显示全部楼层
pal家族 发表于 2014-12-18 13:34
嗯嗯  我之前的意思就是说 为何不能对这个文件中的恶意代码进行特征入库,而不是校验哈希值拉黑?
毕竟 ...

好像有些东西不是用特征码可以解决的
像卡巴斯基,到现在也没搞定特征码解决QQ粘虫的方法
这东西真说不明白
pal家族
发表于 2014-12-18 13:37:05 | 显示全部楼层
化石MM 发表于 2014-12-18 13:36
好像有些东西不是用特征码可以解决的
像卡巴斯基,到现在也没搞定特征码解决QQ粘虫的方法
这东西真说不 ...

也是,只要云够强大 就行
赞一个360的云
幽冥の龙
发表于 2014-12-18 14:31:43 | 显示全部楼层
本帖最后由 幽冥の龙 于 2014-12-18 14:33 编辑
pal家族 发表于 2014-12-18 13:34
嗯嗯  我之前的意思就是说 为何不能对这个文件中的恶意代码进行特征入库,而不是校验哈希值拉黑?
毕竟 ...


工程师想的总比我们多吧…… 好比粘虫都这么久了,新粘虫还是只能靠入库……

白加黑也是很让各大杀软头疼的吧,好奇费尔是怎么检测的……不过考虑到费尔的误报。。弹窗级别 是 低…… 这是事先知道这是白加黑才知道费尔拦截成功,要是正常使用中,这种弹框一般都是直接无视加信任的。。

个人猜测可能费尔就是宁可错杀1千也不放过1个 所以对白加黑防御很强悍的。。
dongwenqi
发表于 2014-12-18 14:47:11 | 显示全部楼层
pal家族 发表于 2014-12-18 13:37
也是,只要云够强大 就行
赞一个360的云

是啊,你来试试360吧,别用诺顿了
a15073324542
发表于 2014-12-18 14:50:43 | 显示全部楼层

昨天有人上传了显示有1个报毒 今天再上传就全绿了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
/丶灬Sneora
发表于 2014-12-18 16:09:04 | 显示全部楼层
Symantec. 发表于 2014-12-17 19:29
**** 作者被禁止或删除 内容自动屏蔽 ****

这种人我就直接点个举报而已。
123s
发表于 2014-12-18 16:14:10 | 显示全部楼层
过来支持了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 17:30 , Processed in 0.093955 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表