楼主: 驭龙
收起左侧

[分享] Symantec Endpoint Protection 12.1.6版本已经发布,新功能来了【下载已经可用】

  [复制链接]
wudiwusuowei
头像被屏蔽
发表于 2015-5-24 13:51:44 | 显示全部楼层
paul_guo 发表于 2015-5-24 13:50
http://bbs.kafan.cn/thread-1829219-1-1.html
这个。。。。。。

这个啥?你能说详细点吗?
驭龙
 楼主| 发表于 2015-5-24 13:56:58 | 显示全部楼层
wudiwusuowei 发表于 2015-5-24 13:50
我想问问,SEP有这个Suspicious.Cloud.7.F,Cloud云报法吗?

说是启发式,但实际上跟云有关系,昨天断网测试就不出现Suspicion EPI(和Cloud)报法了
paul_guo
发表于 2015-5-24 13:58:52 | 显示全部楼层
wudiwusuowei 发表于 2015-5-24 13:51
这个啥?你能说详细点吗?

[mw_shl_code=css,true]Filename: 121fjr76.exe
Threat name: WS.Reputation.1Full Path: d:\121fjr76.exe

____________________________

____________________________


On computers as of 
2015/5/24 at 13:55:27

Last Used 
2015/5/24 at 13:57:28

Startup Item 
No

Launched 
No

Threat type: Insight Network Threat. There are many indications that this file is untrustworthy and therefore not safe


____________________________


121fjr76.exe Threat name: WS.Reputation.1
Locate


Very Few Users
Fewer than 5 users in the Norton Community have used this file.

Very New
This file was released less than 1 week  ago.

Medium
This file risk is medium.


____________________________


Source: External Media

Source File:
121fjr76.exe

____________________________

File Actions

File: d:\ 121fjr76.exe Removed
____________________________


File Thumbprint - SHA:
34562d460b02597819657ce393a2b57e6c339d080261f568ebc22a4a37c8e04b
File Thumbprint - MD5:
Not available
[/mw_shl_code]
这个就是SEP不杀NS22杀的
wudiwusuowei
头像被屏蔽
发表于 2015-5-24 13:59:56 | 显示全部楼层
paul_guo 发表于 2015-5-24 13:58
[mw_shl_code=css,true]Filename: 121fjr76.exe
Threat name: WS.Reputation.1Full Path: d:\121fjr76.e ...

下载智能分析开到最大也不杀吗?
wudiwusuowei
头像被屏蔽
发表于 2015-5-24 14:02:17 | 显示全部楼层
驭龙 发表于 2015-5-24 13:56
说是启发式,但实际上跟云有关系,昨天断网测试就不出现Suspicion EPI(和Cloud)报法了

为什么感觉SEP在样本区不给力啊,如果在现实中遇到样本区的病毒,不是死的很惨吗?
wudiwusuowei
头像被屏蔽
发表于 2015-5-24 14:11:54 | 显示全部楼层
驭龙 发表于 2015-5-24 13:56
说是启发式,但实际上跟云有关系,昨天断网测试就不出现Suspicion EPI(和Cloud)报法了

怎么我感觉咖啡VSE比SEP监控要灵敏的多,就很多样板区的病毒VSE会杀,但是SEP不一定会杀,当然我没有双击,双击的不算吧。
驭龙
 楼主| 发表于 2015-5-24 14:19:30 | 显示全部楼层
wudiwusuowei 发表于 2015-5-24 14:11
怎么我感觉咖啡VSE比SEP监控要灵敏的多,就很多样板区的病毒VSE会杀,但是SEP不一定会杀,当然我没有双击 ...

这个跟库有关,与监控关系不大

另外,SEP似乎对压缩包解压的DI不好使,如果直接下载EXE,一定会爽翻天的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
 楼主| 发表于 2015-5-24 14:33:03 | 显示全部楼层
paul_guo 发表于 2015-5-24 13:45
感觉没有那个WS.REPUTATION的报法。。
我再去看看的

似乎SEP不支持压缩包解压的Download Insight,如果是直接下载EXE的话,WS.Reputation 爽翻天的,还有WS.Malware这个报法
看图




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wudiwusuowei
头像被屏蔽
发表于 2015-5-24 14:38:33 | 显示全部楼层
驭龙 发表于 2015-5-24 14:33
似乎SEP不支持压缩包解压的Download Insight,如果是直接下载EXE的话,WS.Reputation 爽翻天的,还有WS.M ...

那意思是压缩包解压以后也没这个报法吗?那岂不是压缩包以后的文件,检测率大降?
驭龙
 楼主| 发表于 2015-5-24 14:41:09 | 显示全部楼层
wudiwusuowei 发表于 2015-5-24 14:38
那意思是压缩包解压以后也没这个报法吗?那岂不是压缩包以后的文件,检测率大降?

NS 使用WINRAR解压是支持的,可不知为何SEP,在我今天用RAR 521版本解压时也不杀,很奇怪的情况
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 02:38 , Processed in 0.088364 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表