楼主: eremiter
收起左侧

[病毒样本] exe双击自动安装好多文件的病毒nod32检查不出

  [复制链接]
hzz2009
发表于 2015-8-2 17:58:30 | 显示全部楼层
eav8已经报网页了
King/越越
发表于 2015-8-2 18:04:37 | 显示全部楼层


过诺顿

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
牧岩
发表于 2015-8-2 18:16:06 | 显示全部楼层
表示毫无压力,直接解压就被杀了。

估计是楼主没有开启高启发吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杉杉来迟
发表于 2015-8-2 19:45:34 | 显示全部楼层

文件实时保护系统不用开搞启发吧,要不估计会卡。手动扫描开高启发
猪头无双
头像被屏蔽
发表于 2015-8-2 19:48:58 | 显示全部楼层
杉杉来迟 发表于 2015-8-2 19:45
文件实时保护系统不用开搞启发吧,要不估计会卡。手动扫描开高启发

实时防护才是杀软日常该做的,难道你每次上网都要手动扫描?扫得过来吗?
杉杉来迟
发表于 2015-8-2 19:55:45 | 显示全部楼层
猪头无双 发表于 2015-8-2 19:48
实时防护才是杀软日常该做的,难道你每次上网都要手动扫描?扫得过来吗?

鱼和熊掌不可兼得。一直用ESET,昨天刚装win10用了卡巴2016发现弹窗通知真多啊。感觉不习惯又换回来了。还有手动扫毒 几个破解软件直接就被删了都没通知我,单机游戏文件被删又得重新下载了
雷帝彬
头像被屏蔽
发表于 2015-8-2 20:22:05 | 显示全部楼层
上面都提到 实时防护,那个没需要开高启发,怀疑是双击 楼主没开启吧

eset的双击高启发隐藏的很深,企业版默认关闭的, ess8.0的话应该是默认开启的  楼主对照我的图仔细看一下


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
雷帝彬
头像被屏蔽
发表于 2015-8-2 20:25:52 | 显示全部楼层
杉杉来迟 发表于 2015-8-2 19:55
鱼和熊掌不可兼得。一直用ESET,昨天刚装win10用了卡巴2016发现弹窗通知真多啊。感觉不习惯又换回 ...

国外的我基本玩过,能长久用的也就eset
卡巴:卡翔,卡exe。bug满天飞,key封的太勤快了
诺顿,对比卡巴上面的缺点一个没有,但是你身在天朝,必须会用到注册机,破解版游戏,他直接干死不留尸体

红伞:丑翔的ui 卡网

bd:病毒更新勤快,但是你还是在天朝,, 其次官方对中文的支持就是翔

avast:误报b 抽风b
其他的基本不是太复杂就是冷门
cyclonebaby
发表于 2015-8-2 21:53:07 | 显示全部楼层
牧岩 发表于 2015-8-2 18:16
表示毫无压力,直接解压就被杀了。

估计是楼主没有开启高启发吧

应该是没开高启,开了秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AnonymousM
发表于 2015-8-3 00:48:38 | 显示全部楼层
这类东西还是靠国产杀软比较靠谱,国外也有杀的,BD之类
个人觉得还是平时就谨慎一点比较好,不能凡事靠杀软,或者等中招了再来解决
不放心的东西丢到沙盘或者虚拟机隔离运行
针对这一类,防火墙控制出站,AD限制调用缓存文件夹里的各种客户端,对于底层磁盘访问还是block比较好(禁用不影响正常运行,但是此行为一般对普通程序来说是没必要也不规范的)
总之一句话,习惯最重要

截图只选了一部分行为,明早上班,得赶紧睡觉了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 00:12 , Processed in 0.086640 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表