楼主: lzy2010000
收起左侧

[病毒样本] 扫描都可以查得到,测主防的可以试试

  [复制链接]
kbsj123321
发表于 2016-5-2 15:46:17 | 显示全部楼层
尘梦幽然 发表于 2016-5-2 15:42
@kbsj123321 经测试SONAR of Norton Security 22.6可以正常检出该威胁。检查你的虚拟机配置环境和网 ...

我昨晚解压也报了,然后排除后双击完了,不大懂诺顿
尘梦幽然
发表于 2016-5-2 15:47:14 | 显示全部楼层
kbsj123321 发表于 2016-5-2 15:46
我昨晚解压也报了,然后排除后双击完了,不大懂诺顿

你都排除了,诺顿要还杀的话,那叫bug。
kbsj123321
发表于 2016-5-2 15:47:39 | 显示全部楼层
尘梦幽然 发表于 2016-5-2 15:42
@kbsj123321 经测试SONAR of Norton Security 22.6可以正常检出该威胁。检查你的虚拟机配置环境和网 ...

排除后再双击就不行吗?搞不懂
aboringman
发表于 2016-5-2 15:48:13 | 显示全部楼层
kbsj123321 发表于 2016-5-2 15:42
第一次用诺顿不大懂,我把它排除了然后双击了

难怪会中招。。。。。。我是非常不建议诺顿用户在样本已入库的情况下尝试排除后双击的,记住,SONAR和监控与Auto-Protect是绑在一起的,你不可能用常规的排除来测试主防,搞不好还会因此受到损害。
kbsj123321
发表于 2016-5-2 15:50:20 | 显示全部楼层
aboringman 发表于 2016-5-2 15:48
难怪会中招。。。。。。我是非常不建议诺顿用户在样本已入库的情况下尝试排除后双击的,记住,SONAR和监 ...

是啊,惨痛的教训,诺顿滚吧
尘梦幽然
发表于 2016-5-2 15:50:21 | 显示全部楼层
kbsj123321 发表于 2016-5-2 15:47
排除后再双击就不行吗?搞不懂

主要来说,诺顿的排除分为三种排除:自动防护排除、防火墙排除和扫描排除。

你把文件从自动防护中排除出去,由于那么文件运行起来以后除非在别的目录下产生已知恶意文件,否则不会对文件行为进行拦截。
aboringman
发表于 2016-5-2 15:51:54 | 显示全部楼层
kbsj123321 发表于 2016-5-2 15:50
是啊,惨痛的教训,诺顿滚吧

就如36楼的饭友所言,其实并不是诺顿的错。
kbsj123321
发表于 2016-5-2 15:52:12 | 显示全部楼层
aboringman 发表于 2016-5-2 15:48
难怪会中招。。。。。。我是非常不建议诺顿用户在样本已入库的情况下尝试排除后双击的,记住,SONAR和监 ...

avg可以啊,昨晚立马把avg安上还没更新病毒库就双击kill了
kbsj123321
发表于 2016-5-2 15:55:05 | 显示全部楼层
尘梦幽然 发表于 2016-5-2 15:50
主要来说,诺顿的排除分为三种排除:自动防护排除、防火墙排除和扫描排除。

你把文件从自动防护中排除 ...

我试了两次把自动防护关闭后,双击也挂了虚拟机
尘梦幽然
发表于 2016-5-2 15:55:35 | 显示全部楼层
kbsj123321 发表于 2016-5-2 15:52
avg可以啊,昨晚立马把avg安上还没更新病毒库就双击kill了

我今天也没有更新病毒库,大概是两三个月前的病毒定义,直接开机双击文件,也杀了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 07:36 , Processed in 0.097170 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表