楼主: aiqinghe
收起左侧

[可疑文件] 逮住一木马(也可能是流氓)360目测漏沙。。。

  [复制链接]
saga3721
发表于 2016-3-19 21:23:49 | 显示全部楼层
楼上几位太累了!云查杀杀掉不就得了?还双击,主防一堆吃资源拖速度的玩意儿干嘛用
诸葛亮
发表于 2016-3-19 21:27:09 | 显示全部楼层
aiqinghe 发表于 2016-3-19 21:17
卡巴的HEUR 是报的启发吗?

en,应该是
ccboxes
发表于 2016-3-19 21:31:51 | 显示全部楼层
saga3721 发表于 2016-3-19 21:23
楼上几位太累了!云查杀杀掉不就得了?还双击,主防一堆吃资源拖速度的玩意儿干嘛用

然而云有延迟,总要有一批倒霉蛋的
saga3721
发表于 2016-3-19 21:34:26 | 显示全部楼层
ccboxes 发表于 2016-3-19 21:31
然而云有延迟,总要有一批倒霉蛋的

没人运行过的样本也会有云查杀参与吧
aiqinghe
 楼主| 发表于 2016-3-19 21:36:49 | 显示全部楼层
windows7爱好者 发表于 2016-3-19 21:21
从图上来看,确实是漏了,因为程序列表里没有浏览器
偷偷告诉你,数字的沙箱就是sandboxie的老版本换个 ...

这个我知道,好像是sandboxie5.1?记不清了
不过我原来在卡饭看过一些大牛评论,360这个沙盒有进一步加固,结合360木马防火墙更不容易漏沙
难道童话里都是骗人哒
windows7爱好者
发表于 2016-3-19 21:37:01 | 显示全部楼层
saga3721 发表于 2016-3-19 21:34
没人运行过的样本也会有云查杀参与吧

难道你忘了在样本区第一时间双击勒索,红伞全部爆炸的帖子
APC还是太慢了,除非红伞能先阻止程序,然后连到云,然后判断为危险,然后扒拉扒拉
然而事实是无情的勒索信已经出现在了你的屏幕上
nick20010117
发表于 2016-3-19 21:38:22 | 显示全部楼层

抓住了一个高危行为

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-3-19 21:38:24 | 显示全部楼层
aiqinghe 发表于 2016-3-19 21:36
这个我知道,好像是sandboxie5.1?记不清了
不过我原来在卡饭看过一些大牛评论,360这个沙盒有进一步加 ...

那个我看没卵用,就是发现木马直接在沙盘里终止而已,该漏的还是得漏
ccboxes
发表于 2016-3-19 21:39:11 | 显示全部楼层
saga3721 发表于 2016-3-19 21:34
没人运行过的样本也会有云查杀参与吧

你把云想的有点神啊。。。。。。。。。
未知文件的云杀要求把文件完整上传至服务器,要不然也是没辙的。
windows7爱好者
发表于 2016-3-19 21:41:19 | 显示全部楼层
ccboxes 发表于 2016-3-19 21:39
你把云想的有点神啊。。。。。。。。。
未知文件的云杀要求把文件完整上传至服务器,要不然也是没辙的。

杀软:正在上传未知文件并进行分析
用户:我的时间,允许了
你的文件已经被xx算法保护起来.............
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 14:30 , Processed in 0.085136 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表