12
返回列表 发新帖
楼主: 不甜不要钱
收起左侧

[病毒样本] 帮我看看这个工具是不是误报?

[复制链接]
蓝泽祈
头像被屏蔽
发表于 2015-11-21 16:35:38 | 显示全部楼层
文件名: 极光繁星抢币工具v3.1.exe
完整路径: C:\Users\songm\Desktop\极光繁星抢币工具v3.1.exe

____________________________

____________________________


开发人员 
不可用

版本 
3.1.0.0

已识别 
2015/11/21/星期六 ( 16:32:45 )

上次使用时间 
不可用

启动项 



____________________________


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

发布已久的文件
该文件已在 1 个月 前发行。

良好
诺顿为此文件指定的分级为一般。


____________________________


源文件:
7z1512-x64.exe

创建的文件:
7zfm.exe

创建的文件:
极光繁星抢币工具v3.1.exe

____________________________


文件指纹 - SHA:
2ee84e50d23c72f99144ef24f9c730ae4098ff46d847513afeaee0928061af47
文件指纹 - MD5:
ef01415ad8773d75fb2e511e69730800
欧阳宣
头像被屏蔽
发表于 2015-11-21 16:49:32 | 显示全部楼层
mcafee miss
诸葛亮
发表于 2015-11-21 16:58:18 | 显示全部楼层
pal家族 发表于 2015-11-21 15:41
小红伞无检测,双击没有触发APC

应该是触发了APC,但是APC没有检测到威胁。

2015/11/21,16:54:55 [INFO] The file 'C:\Users\L\Desktop\新建文件夹\极光繁星抢币工具v3.1\极光繁星抢币工具v3.1.exe' was scanned with the Protection Cloud. SHA256 = 2EE84E50D23C72F99144EF24F9C730AE4098FF46D847513AFEAEE0928061AF47
pal家族
发表于 2015-11-21 17:02:06 | 显示全部楼层
诸葛亮 发表于 2015-11-21 16:58
应该是触发了APC,但是APC没有检测到威胁。

运来如此
APC是上传整个文件吗?是仅在运行时上传还是监控也会上传呢?
是一边上传同时运行文件还是??
抱歉一次问这么多
诸葛亮
发表于 2015-11-21 17:10:56 | 显示全部楼层
本帖最后由 诸葛亮 于 2015-11-21 17:12 编辑
pal家族 发表于 2015-11-21 17:02
运来如此
APC是上传整个文件吗?是仅在运行时上传还是监控也会上传呢?
是一边上传同时运行文件还是? ...


APC对于未知文件先是上传样本特征值,如果云里有此样本的信息则直接返回结果,无需上传。如果云里没有关于此文件的信息,则需要上传完整文件到云端分析。在此期间样本是被暂时阻止运行的,只有等待云端无检测时,才允许运行。
以下是一些介绍,可以参考一下。
http://www.avira.com/en/avira-protection-cloud
http://www.avira.com/en/support- ... se-detail/kbid/1514
http://www.avira.com/files/for-b ... tectionCloud_EN.pdf


评分

参与人数 1经验 +5 收起 理由
wjy19800315 + 5 感谢解答: )

查看全部评分

pal家族
发表于 2015-11-21 19:50:40 | 显示全部楼层
诸葛亮 发表于 2015-11-21 17:10
APC对于未知文件先是上传样本特征值,如果云里有此样本的信息则直接返回结果,无需上传。如果云里没有 ...

感谢!~~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 07:45 , Processed in 0.106699 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表