楼主: OAKESS
收起左侧

[可疑文件] 最新优酷客户端感兴趣的可以分析下

[复制链接]
OAKESS
 楼主| 发表于 2015-11-22 12:42:36 | 显示全部楼层
pal家族 发表于 2015-11-22 12:03
可能是那种后台下载软件的东西

既然归类到not a virus,也不能说是误报了。。。默认配置是不检测这种东 ...

玩卡巴的,那个选项是必勾的。
OAKESS
 楼主| 发表于 2015-11-22 12:44:01 | 显示全部楼层
驭龙 发表于 2015-11-22 12:25
Spursint杀,毫无压力

龙大,你这和和2L什么情况啊。
驭龙
发表于 2015-11-22 12:51:52 | 显示全部楼层
wjy19800315 发表于 2015-11-22 12:40
那是为什么?
与我使用的解压文件有关
我是7-zip

跟解压工具没关系啊,因为是下载时直接杀,我是Edge浏览器,而且这家伙需要非常好的MMPC连接稳定性才行
驭龙
发表于 2015-11-22 12:55:24 | 显示全部楼层
OAKESS 发表于 2015-11-22 12:44
龙大,你这和和2L什么情况啊。

Spursint杀,是WD一种浏览器下载信誉杀,超过ML50阀值以后,WD的附件下载扫描,就会动用云杀Spursint,需要非常好的云连接稳定性,而且是没有加密的压缩包,用浏览器下载才会杀

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 感谢解答: )

查看全部评分

OAKESS
 楼主| 发表于 2015-11-22 12:59:10 | 显示全部楼层
驭龙 发表于 2015-11-22 12:55
Spursint杀,是WD一种浏览器下载信誉杀,超过ML50阀值以后,WD的附件下载扫描,就会动用云杀Spursint,需 ...

这样啊,明白了谢谢解答
欧阳宣
头像被屏蔽
发表于 2015-11-22 13:02:24 | 显示全部楼层
gdata miss
驭龙
发表于 2015-11-22 13:08:37 | 显示全部楼层
OAKESS 发表于 2015-11-22 12:59
这样啊,明白了谢谢解答

当然也有其他情况,如你这个就没有触发ML值,而是因为其他原因直接触发云Spursint杀
Internal signature match:subtype=Persist, sigseq=0x000005550CEC95DD, signame=#PERSIST_PEEXEHasIOAVURL, cached=false, resource="\\?\E:\VIR\PUA\downloader.4994.50.316.rar->downloader.4994.50.316.exe"
Internal signature match:subtype=Lowfi, sigseq=0x000005551FE560EF, signame=#PUA:InstallContextMet:Download, cached=false, resource="\\?\E:\VIR\PUA\downloader.4994.50.316.rar->downloader.4994.50.316.exe"
2015-11-22T04:23:00.049Z Task(SpyNetServiceDss -RestrictPrivileges -AccessKey 243E968D-4055-979A-61B3-E589FDD6337E) launched
2015-11-22T04:23:00.072Z [Mini-filter] Restricted access to process 4964 from pid: 5928. Original desired access: 0x1fffff.
2015-11-22T04:23:01.230Z Dynamic signature received
Dynamic Signature has been received
Dynamic Signature Type:Signature Update
Signature Path:C:\ProgramData\Microsoft\Windows Defender\Scans\\RtSigs\Data\d720d74353e161294b23d4c39d6a9dbdd2beef06
Dynamic Signature Compilation Timestamp:01-01-1601 08:02:24
Persistence Type:Duration
Time remaining:3600000
2015-11-22T04:23:01.615Z DETECTIONEVENT Trojan:Win32/Spursint.A containerfile:E:\VIR\PUA\downloader.4994.50.316.rar;file:E:\VIR\PUA\downloader.4994.50.316.rar->downloader.4994.50.316.exe;webfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{7B2A968C-4A01-448F-B994-3565BE37BA2A}-downloader.4994.50.316.rar|browser_broker.exe;webfile:E:\VIR\PUA\downloader.4994.50.316.rar|https://att.kafan.cn/forum.php?mo ... DMzNTMwMXwxODY1Mzgw|browser_broker.exe;
2015-11-22T04:23:01.616Z DETECTION_ADD Trojan:Win32/Spursint.A containerfile:E:\VIR\PUA\downloader.4994.50.316.rar
2015-11-22T04:23:01.616Z DETECTION_ADD Trojan:Win32/Spursint.A file:E:\VIR\PUA\downloader.4994.50.316.rar->downloader.4994.50.316.exe
2015-11-22T04:23:01.616Z DETECTION_ADD Trojan:Win32/Spursint.A webfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{7B2A968C-4A01-448F-B994-3565BE37BA2A}-downloader.4994.50.316.rar|browser_broker.exe
2015-11-22T04:23:01.616Z DETECTION_ADD Trojan:Win32/Spursint.A webfile:E:\VIR\PUA\downloader.4994.50.316.rar|https://att.kafan.cn/forum.php?mo ... DMzNTMwMXwxODY1Mzgw|browser_broker.exe
Begin Resource Scan
Scan ID:{3FC0F57F-D5AF-43E1-A5CF-F78AE79CBAC7}
Scan Source:4
Start Time:11-22-2015 12:22:59
End Time:11-22-2015 12:23:01
Explicit resource to scan
Resource Schema:webfile
Resource Path:E:\VIR\PUA\downloader.4994.50.316.rar|https://att.kafan.cn/forum.php?mo ... DMzNTMwMXwxODY1Mzgw|browser_broker.exe
Result Count:1
Threat Name:Trojan:Win32/Spursint.A
ID:2147705703
wjy19800315
发表于 2015-11-22 13:10:01 | 显示全部楼层
驭龙 发表于 2015-11-22 13:08
当然也有其他情况,如你这个就没有触发ML值,而是因为其他原因直接触发云Spursint杀


有什么方法让wd的云杀稳定呢?
驭龙
发表于 2015-11-22 13:13:29 | 显示全部楼层
wjy19800315 发表于 2015-11-22 13:10
有什么方法让wd的云杀稳定呢?

没有,只能看网络服务商的情况,我这里前一段时间换阿里DNS以后,plock杀都没有了,换回本地DNS迅速恢复plock杀
wjy19800315
发表于 2015-11-22 13:17:17 | 显示全部楼层
驭龙 发表于 2015-11-22 13:13
没有,只能看网络服务商的情况,我这里前一段时间换阿里DNS以后,plock杀都没有了,换回本地DNS迅速恢复p ...


自我感觉喔的网络条件不错啊,不知怎么回事
哎!
云这东西真是没有本地的踏实啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 08:17 , Processed in 0.105964 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表