楼主: lovelive10010
收起左侧

[讨论] 谁能解释一下WD在样本区为何这样厉害

   关闭 [复制链接]
尘梦幽然
发表于 2016-5-4 13:41:36 | 显示全部楼层

RE: 谁能解释一下WD在样本区为何这样厉害

lovelive10010 发表于 2016-5-4 13:35
我只是开着WD去样本区逛了一圈,全部让WD杀了,一般ESS都要漏几个毒的, 不过有出现WD报毒 MSE不报的情况 ...

MSE报的时候可以给我截几个图看看吗?
tun
发表于 2016-5-4 13:53:41 | 显示全部楼层
忘记在哪看到,都报是因为附件被拉黑了吧,
是不是都报 Trojan:Win32/Spursint.A!cl
驭龙
发表于 2016-5-4 13:55:00 | 显示全部楼层
尘梦幽然 发表于 2016-5-4 13:41
MSE报的时候可以给我截几个图看看吗?

何必认真,WD现在在样本区用Spursint,可以说是无加密压缩包全部横扫,因为是拉黑了,仅此而已,解压就不杀,哈哈
尘梦幽然
发表于 2016-5-4 13:58:55 | 显示全部楼层
驭龙 发表于 2016-5-4 13:55
何必认真,WD现在在样本区用Spursint,可以说是无加密压缩包全部横扫,因为是拉黑了,仅此而已,解压就不 ...

我也猜是这个,只不过没有证据前不敢武断肯定罢了
驭龙
发表于 2016-5-4 14:10:07 | 显示全部楼层
尘梦幽然 发表于 2016-5-4 13:58
我也猜是这个,只不过没有证据前不敢武断肯定罢了

不会错的,应该就是Spursint,不然以WD的水平……

最新的12706引擎,更是怪癖,把引擎中NT函数删了,我更是无语,越来越基准线了。

还是NS靠谱,我怀疑新版本上说的什么SandBox,极有可能是Symantec cynic

当然我没有任何证据证明NS 22.7采用Symantec Cynic cloud-based sandboxing,我现在只是猜测,不过如果真的有Cynic那是多么美好啊,可惜Cynic毕竟是企业版的服务,不知道能不能给消费者享用了
lovelive10010
 楼主| 发表于 2016-5-4 14:12:53 | 显示全部楼层
尘梦幽然 发表于 2016-5-4 13:41
MSE报的时候可以给我截几个图看看吗?

你是说这个?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovelive10010
 楼主| 发表于 2016-5-4 14:13:55 | 显示全部楼层
tun 发表于 2016-5-4 13:53
忘记在哪看到,都报是因为附件被拉黑了吧,
是不是都报 Trojan:Win32/Spursint.A!cl

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2016-5-4 14:14:13 | 显示全部楼层
驭龙 发表于 2016-5-4 14:10
不会错的,应该就是Spursint,不然以WD的水平……

最新的12706引擎,更是怪癖,把引擎中NT函数删了, ...

我也不了解这是什么情况
尘梦幽然
发表于 2016-5-4 14:15:47 | 显示全部楼层

不是,我想看它报什么名字
HEMM
发表于 2016-5-4 14:16:34 | 显示全部楼层
lovelive10010 发表于 2016-5-4 13:35
说得好像强的ESET不MISS一样

你认为强就强咯~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 16:33 , Processed in 0.097798 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表