楼主: ELOHIM
收起左侧

[新手上路] 我不是在表扬Windows Defender,我在喷360安全卫士

  [复制链接]
EnZhSTReLniKoVa
发表于 2015-6-10 12:38:44 | 显示全部楼层
楼主太激动了。 小心水军来这里。
HEMM
发表于 2015-6-10 12:53:35 | 显示全部楼层
MA的排除比较方便,而且占用也低,360卫士的界面太大了,占我大半个屏幕,其余我倒是没感觉到什么,小工具蛮方便的,我的使用环境的毒基本上是我自己因好奇心放进来的。
不过....云我都很难享受,神网。
bbszy
发表于 2015-6-10 13:10:42 | 显示全部楼层
你看看复印社里那些毒就知道了,都是很古老的毒,但国产只能靠扫描解决,监控根本没有反应。。。。
ELOHIM
 楼主| 发表于 2015-6-10 13:45:07 | 显示全部楼层
sunnyjianna 发表于 2015-6-9 21:29
说着玩的,别放在心上
赶紧加权限,一大波喷子还有30秒钟到达战场,碾碎他们

我不信没有人敢站出来说真话。
让那货夜郎自大。

ELOHIM
 楼主| 发表于 2015-6-10 13:47:56 | 显示全部楼层
ericdj 发表于 2015-6-10 09:20
其实,考虑到实际的情况,这边U盘病毒中的概率灰常大,看病毒的感染形式,好多都是recycle+文 ...

WD干U盘病毒还是可以的。然后你辅助一些其它措施。
保险单位,税务单位的U盘病毒很多,每次回来,打开隐藏文件,让SCEP吃个饱……
ELOHIM
 楼主| 发表于 2015-6-10 13:53:50 | 显示全部楼层
tattoo 发表于 2015-6-10 11:38
我用Mcafee企业版,都是把jpg给排除掉的,现在想试试你的这个jpg样本!


非常抱歉啊,这个样本想压缩上传但是病毒禁止这个操作。想进接上传jpg结果失败。
后来就喂给SCEP了。。


其实还是fas类型cad病毒。
一个笨鸟
发表于 2015-6-10 14:07:26 | 显示全部楼层
那个目录位置 ,是360浏览器的cache吧。。。。。。。。360卫士全盘没扫出来360浏览器cache中的exploit文件?
ELOHIM
 楼主| 发表于 2015-6-10 14:12:31 | 显示全部楼层
本帖最后由 ELOHIM 于 2015-6-10 14:18 编辑
一个笨鸟 发表于 2015-6-10 14:07
那个目录位置 ,是360浏览器的cache吧。。。。。。。。360卫士全盘没扫出来360浏览器cache中的exploit文件 ...


同事小白电脑,我给安装了小红伞引擎和QVM引擎,然后没有排除任何文件和文件夹。。全盘扫描,大概30多分钟吧,就扫描完了……
单单报告微软必应浏览器锁定主页的功能是恶意的,让清除,我忽略了。
SCEP整了四五个小时扫描,还把一个CAD 2010里面的keygen允许了,又花了那么多时间……
至于漏洞利用,的确是在360安全浏览器缓存目录下。
不过没有去看这个样本,直接喂给SCEP吃掉了。
prawnliu
发表于 2015-6-10 14:38:03 | 显示全部楼层
请问LZ可否把样本发出来给大家看下
毕竟就这么说也不知道被杀的到底是些什么东西啊
ELOHIM
 楼主| 发表于 2015-6-10 14:45:25 | 显示全部楼层
prawnliu 发表于 2015-6-10 14:38
请问LZ可否把样本发出来给大家看下
毕竟就这么说也不知道被杀的到底是些什么东西啊

非常抱歉,或许没有样本没有足够的说服力。
但是,事实真的就这样发生了。我也没有任何杜撰。

光凭入库速度是不行的。
然而,SCEP一个病毒名直接杀掉了十几个同类型的病毒。

可以透露的情况,目前是这样,大都是CAD病毒,acad.fas, acaddoc.lsp,acaddoc.fas等。

一会儿我偷偷打开同事电脑截个图,但愿他没有把历史记录删掉,那样看日志的话就太麻烦了……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 02:21 , Processed in 0.098778 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表