查看: 1859|回复: 9
收起左侧

[求助] SEP是怎样帮我发现恶意文件的?

[复制链接]
ELOHIM
发表于 2015-7-27 10:54:14 | 显示全部楼层 |阅读模式
我已经手动关掉了他的全部防护。但是样本包解压以后,我没有让他扫描。
过了一会,就弹出了这个信息,我想求真相。



不要这样玩啊。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2015-7-27 12:30:11 | 显示全部楼层
我不知道你安装了多少杀毒软件,不过可以肯定这不是SEP的bug
ELOHIM
 楼主| 发表于 2015-7-27 12:58:45 | 显示全部楼层
尘梦幽然 发表于 2015-7-27 12:30
我不知道你安装了多少杀毒软件,不过可以肯定这不是SEP的bug

虚拟机里面,刚刚安装的SEP。禁用了所有防护,还有就是SCEP,截图上面已经显示了。
下载样本,解压,SCEP清除以后。没有打开SEP防护。
过了一会儿,SEP就报毒了。。然后手动扫描,又扫出一个。。。
尘梦幽然
发表于 2015-7-27 13:10:11 | 显示全部楼层

RE: SEP是怎样帮我发现恶意文件的?

ELOHIM 发表于 2015-7-27 12:58
虚拟机里面,刚刚安装的SEP。禁用了所有防护,还有就是SCEP,截图上面已经显示了。
下载样本,解压,SCE ...

sep单奔不会有这个问题。所以这也不算bug吧。
ELOHIM
 楼主| 发表于 2015-7-27 13:11:16 | 显示全部楼层
尘梦幽然 发表于 2015-7-27 13:10
sep单奔不会有这个问题。所以这也不算bug吧。

这个应该不是bug,但是防护好像还在起作用,系统托盘右键,禁用以后,还要怎么操作吗??
ELOHIM
 楼主| 发表于 2015-7-27 13:26:30 | 显示全部楼层
尘梦幽然 发表于 2015-7-27 13:10
sep单奔不会有这个问题。所以这也不算bug吧。


好吧,刚刚SCEP更新病毒库,再次扫描样本包,扫描完成以后SEP又报毒了。而SCEP没有报。
只要SCEP扫描一次,SEP就跟着扫描一次。
尘梦幽然
发表于 2015-7-27 13:46:47 | 显示全部楼层

RE: SEP是怎样帮我发现恶意文件的?

ELOHIM 发表于 2015-7-27 13:11
这个应该不是bug,但是防护好像还在起作用,系统托盘右键,禁用以后,还要怎么操作吗??

这样做30分钟内就不会有监控了。除非手动运行sep扫描发现威胁,那样可能会自动启动防护。
ELOHIM
 楼主| 发表于 2015-7-27 13:49:02 | 显示全部楼层
尘梦幽然 发表于 2015-7-27 13:46
这样做30分钟内就不会有监控了。除非手动运行sep扫描发现威胁,那样可能会自动启动防护。

30分钟以内SEP才会失效吗???
尘梦幽然
发表于 2015-7-27 14:00:29 | 显示全部楼层

RE: SEP是怎样帮我发现恶意文件的?

ELOHIM 发表于 2015-7-27 13:49
30分钟以内SEP才会失效吗???

应该是这样的
hushen
发表于 2015-7-27 14:19:32 | 显示全部楼层
sep确实有这个问题,我的注册机也被杀干净了,全关闭了防护,结果照样杀。现在avast复活了,正好我三年的授权还有两年,继续玩儿avast了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 20:17 , Processed in 0.152207 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表