楼主: vm001
收起左侧

[病毒样本] 远控木马

  [复制链接]
pal家族
发表于 2015-4-8 14:22:12 来自手机 | 显示全部楼层
3801187 发表于 2015-4-8 14:05
汉,我的意思是对付未知样本本地解决就好了,本人懒得整天上报,而且有时候上报样本还半理不理的,有点不 ...

我上报的大多有回复 比三大eset强多了
3801187
发表于 2015-4-8 14:23:18 | 显示全部楼层
pal家族 发表于 2015-4-8 14:21
我来,学生狗时间,多。

你骂人,嚓
pal家族
发表于 2015-4-8 14:35:42 来自手机 | 显示全部楼层
3801187 发表于 2015-4-8 14:23
你骂人,嚓

我是大学dog啊,没说你啊........
真是冤枉啊
3801187
发表于 2015-4-8 14:40:35 | 显示全部楼层
pal家族 发表于 2015-4-8 14:35
我是大学dog啊,没说你啊........
真是冤枉啊

不好意思对不起
CocoLv
发表于 2015-4-8 14:41:41 | 显示全部楼层
pal家族 发表于 2015-4-8 07:49
无法理解sonar的思路,这完全看不出有啥恶意行为啊

是启发式,没看行为,估计sonar只是提示作用。
CocoLv
发表于 2015-4-8 14:43:02 | 显示全部楼层
pal家族 发表于 2015-4-8 14:01
所以我认为 卡巴思路早已经转变了,主要入库了,连启发强度也变得很低了。而,自动模式就没有弹窗,pdm主 ...

个人感觉是卡巴树大招风,很多人针对卡巴斯基免杀,以前刚入中国的卡巴斯基各种广告软件小东西杀得不亦乐乎,现在敏感度低多了。
CocoLv
发表于 2015-4-8 14:43:26 | 显示全部楼层
胖福 发表于 2015-4-8 07:25
直接运行安装包:

文件名: svchost.exe

干得好 大诺顿威武!
pal家族
发表于 2015-4-8 14:45:02 来自手机 | 显示全部楼层
3801187 发表于 2015-4-8 14:40
不好意思对不起

真是比窦娥还冤。。。。。
涮了,我安心上课了。。
以后再讨论
pal家族
发表于 2015-4-8 14:46:12 来自手机 | 显示全部楼层
CocoLv 发表于 2015-4-8 14:43
个人感觉是卡巴树大招风,很多人针对卡巴斯基免杀,以前刚入中国的卡巴斯基各种广告软件小东西杀得不亦乐 ...

是故意不敏感,现在广告软件全靠入库。默认还不会自动处理
CocoLv
发表于 2015-4-8 14:52:52 | 显示全部楼层
pal家族 发表于 2015-4-8 14:46
是故意不敏感,现在广告软件全靠入库。默认还不会自动处理

XX特色。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 19:20 , Processed in 0.091776 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表