楼主: 墨家小子
收起左侧

[可疑文件] Detection ratio: 3 / 54 毛豆用户专用

[复制链接]
yuzhi3366853
发表于 2015-12-9 12:17:51 | 显示全部楼层
火绒双击报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
njjsxy
发表于 2015-12-9 12:20:11 | 显示全部楼层

实机上也是卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
njjsxy
发表于 2015-12-9 12:23:24 | 显示全部楼层
yzt1004 发表于 2015-12-9 11:23
我KIS 2016 基本默认,没开所有动作的日志

我看到卡巴报病毒启动explorer.exe,然后我选择阻止,proce ...

高级清除后重启没有异常
dongwenqi
发表于 2015-12-9 12:45:23 | 显示全部楼层
njjsxy 发表于 2015-12-9 12:20
实机上也是卡巴

哈,实机和虚拟都用卡巴啊,呵呵,我也是实机win10上卡巴,没有虚拟机
IntelVT
发表于 2015-12-9 14:37:41 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
发表于 2015-12-9 15:14:20 | 显示全部楼层

360安全

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-9 17:43:08 | 显示全部楼层

你画风转变太快我接受不能啊亲
lixihong10
发表于 2015-12-9 19:36:21 | 显示全部楼层
墨家小子 发表于 2015-12-9 17:43
你画风转变太快我接受不能啊亲

白天在公司别人电脑

我又回来了

允许

允许

允许

阻止

允许
阻止


结果:
过~COMODO
ESET 无压力~


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 搭配+10086 ,没有冲突吗?

查看全部评分

墨家小子
 楼主| 发表于 2015-12-9 19:39:07 | 显示全部楼层
lixihong10 发表于 2015-12-9 19:36
白天在公司别人电脑

我又回来了

我觉得还是单一用毛豆测试比较准确,你这样测试也可能是毛豆在后拦截呢?样本执行svchost的时候关闭ESET的HIPS看看毛豆能不能拦截
lixihong10
发表于 2015-12-9 19:41:37 | 显示全部楼层
墨家小子 发表于 2015-12-9 19:39
我觉得还是单一用毛豆测试比较准确,你这样测试也可能是毛豆在后拦截呢?样本执行svchost的时候关闭ESET ...


我分了两次测试的
先是 ESET允许。COMODO没有拦截。
之后ESET拦截的。

规则写的好,就是没冲突
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 19:55 , Processed in 0.122424 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表