楼主: 蓝天二号
收起左侧

[病毒样本] 精睿样本测试【16.3.12】

[复制链接]
蓝天二号
 楼主| 发表于 2016-3-12 13:01:15 | 显示全部楼层
绯色鎏金 发表于 2016-3-12 12:59
其实就算修复能力优秀,出于洁癖思想考虑,多半还是会删除的。
比如感染性病毒感染后的exe,dll等,有效 ...

ESET对抗病毒本身就不强~~~好在有个HIPS 有时候派点用场。。。修复 就先不要谈了。。
绯色鎏金
发表于 2016-3-12 13:10:55 | 显示全部楼层
蓝天二号 发表于 2016-3-12 13:01
ESET对抗病毒本身就不强~~~好在有个HIPS 有时候派点用场。。。修复 就先不要谈了。。

没用ESS之前都是EEK+蜘蛛不定期扫描的,就一次悲催了,没扫,运行了游戏,结果被感染性病毒光顾了。

然后蜘蛛+EEK扫描了好几遍,整整三天才罢休。基本上都是删除了,能修复的也被我删了。曾经想用过蜘蛛,结果试用的时候发现太卡,于是放弃了,现在用的ESS,依旧不定期EEK+蜘蛛扫一次
aboringman
发表于 2016-3-12 13:11:06 | 显示全部楼层
AVG:kill 36 files and fix one file



Specially:33.vir contains macros.(clean)

"";"Contains macros, C:\Users\killer\Desktop\2016.3.12\33.vir";"Clean";"File or Directory";"2016/3/12, 13:06:33"

"";"Contains macros, C:\Users\killer\Desktop\2016.3.12\33.vir:\0004_file.xyz";"Clean";"Embedded element in the archive, email attachment, cookie etc.";"2016/3/12, 13:06:33"

"";"Contains macros, C:\Users\killer\Desktop\2016.3.12\33.vir:\0004_file.xyz:\z.bin";"Clean";"Embedded element in the archive, email attachment, cookie etc.";"2016/3/12, 13:06:33"

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
 楼主| 发表于 2016-3-12 13:15:29 | 显示全部楼层
绯色鎏金 发表于 2016-3-12 13:10
没用ESS之前都是EEK+蜘蛛不定期扫描的,就一次悲催了,没扫,运行了游戏,结果被感染性病毒光顾了。

...

说实在ESS的 活病毒清除能力 实在让人堪忧,,,回滚就先不要提了,,打个比方,电脑中病毒,就相当于是拿样本直接双击的,病毒是活动状态的,这点上,ESS控制的一点也不好,
绯色鎏金
发表于 2016-3-12 13:18:05 | 显示全部楼层
蓝天二号 发表于 2016-3-12 13:15
说实在ESS的 活病毒清除能力 实在让人堪忧,,,回滚就先不要提了,,打个比方,电脑中病毒,就相 ...

HIPS我看了一下,发现根本玩不转,直接放弃了,让它默认去吧。

万幸不玩病毒,只要过了扫描的直接删除,根本不双击。我也学精明了,在压缩包先把后缀改为vir
免得一不小心多敲一下回车在给运行了。

回滚的话,看样本区卡巴好像挺强大的
蓝天二号
 楼主| 发表于 2016-3-12 13:20:52 | 显示全部楼层
绯色鎏金 发表于 2016-3-12 13:18
HIPS我看了一下,发现根本玩不转,直接放弃了,让它默认去吧。

万幸不玩病毒,只要过了扫描的直接删除 ...

HIPS默认状态确实安静的让人感到可怕。。。另外,回滚比较好的是 卡巴,GD
绯色鎏金
发表于 2016-3-12 13:25:05 | 显示全部楼层
蓝天二号 发表于 2016-3-12 13:20
HIPS默认状态确实安静的让人感到可怕。。。另外,回滚比较好的是 卡巴,GD

交互状态不敢玩啊,一直点允许能点到手废掉。虽然交互状态可能能防御一些过扫描的病毒什么的
http://bbs.kafan.cn/thread-2032651-1-1.html我看到你在里面的回复了,ESS信誉良好。

用ESS只能平时习惯好点了,别老去一些毒窝什么的。
蓝天二号
 楼主| 发表于 2016-3-12 13:27:38 | 显示全部楼层
绯色鎏金 发表于 2016-3-12 13:25
交互状态不敢玩啊,一直点允许能点到手废掉。虽然交互状态可能能防御一些过扫描的病毒什么的
http://bbs ...

先学习模式一段时间 在交互,。。我其实想换,,就是舍不得他的高启发。。。
蓝天二号
 楼主| 发表于 2016-3-12 13:28:59 | 显示全部楼层
aboringman 发表于 2016-3-12 13:11
AVG:kill 36 files and fix one file

AVG的中国官网怎么被墙了,,在英文官网选择 简体中文,显示“事实上,这只是我们的 404 页面。
您请求的页面不存在。”,,,,,
绯色鎏金
发表于 2016-3-12 13:31:59 | 显示全部楼层
蓝天二号 发表于 2016-3-12 13:27
先学习模式一段时间 在交互,。。我其实想换,,就是舍不得他的高启发。。。

学习模式一星期,在开交互,然后横扫样本区

好像是在哪里看见过这种说法。其实配置好可以拿虚拟机试用其他的,配置不好实机试用一下呗,觉得新的不好用在换回来就是了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 22:52 , Processed in 0.110628 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表