查看: 17237|回复: 9
收起左侧

[已解决] 卡巴 UDS:DangerousObject.Multi.Generic 是什么意思?

[复制链接]
ELOHIM
发表于 2016-7-18 13:49:03 | 显示全部楼层 |阅读模式
https://forum.kaspersky.com/index.php?showtopic=226613
https://www.virusbook.cn/report/scan/747cd704d49d5116b77765685e31fe7fb53ece6c2340d1946d79e704a305df8a-1468819369269
反病毒软件结果
病毒库日期
卡巴斯基(Kaspersky)UDS:DangerousObject.Multi.Generic
2016-07-18
IKARUS
2016-07-18
火绒(Huorong)
2016-07-18
腾讯(Tencent)
2016-07-18
Avast
2016-07-18
WebShell专杀
2016-07-18
Sophos
2016-07-18
瑞星(Rising)
2016-07-18
百度国际版(Baidu-International)
2016-07-18
K7
2016-07-18
NANO
2016-07-18
安天(Antiy)
2016-07-18
大蜘蛛(Dr.Web)
2016-07-18
AVG
2016-07-18
Baidu
2016-07-18
金山(Kingsoft)
2016-07-18
360(Qihoo 360)
2016-07-18
ESET
2016-07-18
小红伞(Avira)
2016-07-18
开维(kaiwei)
2016-07-18
GDATA
2016-07-18
微软(MSE)
2016-07-18
ClamAV
2016-07-18
熊猫(Panda)
2016-07-18

那,UDS前缀是什么意思?undetected softare ?

卡巴斯基论坛上这个哥们一直这样回复所有相关此类帖子,非常机械,很官方。
论坛发帖只是询问这个病毒名是什么意思,会有怎么样的危险,怎样的行为,
并不是要解决解决某一个病毒文件。
本来非常简单的一件事在那个哥们眼里搞得那么麻烦。
一步一步收集信息,截图,上传,等待你们来分析,好几天也不一定,没准最后还是通用的回复,升级病毒库。。

跟微软的官方回复有一拼啊!
裹脚布,还感谢,还慰问,还把你的解答设置为答案,还咋的咋的…………
Welcome. Please post the full, complete detection details. Post screenshot of Reports > Detailed Report > Detected threats.
Right click the Detected bar, and select Path. Right click the Detected bar again and select File.
Then post the screenshot with columns widened to show full detected and name and object and path/location details.

How to take and post screenshot: PrtSc (Print screen) key (upper right part of keyboard)> open Paint (Start > All programs > Accessories) > Edit > Paste, File > Save as (jpeg or
png, Not bmp). When replying, Browse > click once to select file > Open > Upload > add reply.

Reports > Detailed Report > lower left > Save button > please attach the saved text.
不知道卡饭里面有没有知道,用大白话解释一下这个报法是什么可好?
直接说一下这个报法是启发杀还是信誉不良,还是潜在的恶意程序,还是广告,存在误报可能多大,还是什么玩意。
我想解答的问题加粗了,普通字体可以忽略不看。


dongwenqi
发表于 2016-7-18 13:56:55 | 显示全部楼层
卡巴斯基云安全网络
ELOHIM
 楼主| 发表于 2016-7-18 14:10:10 | 显示全部楼层
dongwenqi 发表于 2016-7-18 13:56
卡巴斯基云安全网络

卡巴斯基有病毒百科一类的文档页可以查看吗?
pal家族
发表于 2016-7-18 14:15:02 | 显示全部楼层
本帖最后由 pal家族 于 2016-7-18 14:23 编辑
ELOHIM 发表于 2016-7-18 14:10
卡巴斯基有病毒百科一类的文档页可以查看吗?


那个就是云拉黑的一种报法
UDS 紧急检测系统
QQ截图20160718141641.png

目前UDS不仅有md5拉黑的报法,UDS:DangerousObject
还有一个DangerousPattern,可能类似于红伞APC,不过监控也可以触发,我猜测是上传一部分特征云端比对

评分

参与人数 2人气 +2 收起 理由
dongwenqi + 1 版区有你更精彩: )
ELOHIM + 1 OK ,这下明白了!~

查看全部评分

ELOHIM
 楼主| 发表于 2016-7-18 14:18:06 | 显示全部楼层
pal家族 发表于 2016-7-18 14:15
那个就是云拉黑的一种报法
UDS 紧急检测系统

我可以知道他的全称吗……

inolajfdladcac.7z (801.5 KB, 下载次数: 127)
pal家族
发表于 2016-7-18 14:20:52 | 显示全部楼层
ELOHIM 发表于 2016-7-18 14:18
我可以知道他的全称吗……

那不就是全程嘛,你要什么全程?
ma不也有拉黑大法嘛。。。。入库了才有确定的名称
至于以后入不入库,那说不清,也可能不做处理了,就拉黑了。
ELOHIM
 楼主| 发表于 2016-7-18 14:22:42 | 显示全部楼层
pal家族 发表于 2016-7-18 14:20
那不就是全程嘛,你要什么全程?
ma不也有拉黑大法嘛。。。。入库了才有确定的名称
至于以后入不入库, ...

UDS 不是缩写?
我以为是一个缩写呢。
pal家族
发表于 2016-7-18 14:23:31 | 显示全部楼层
ELOHIM 发表于 2016-7-18 14:22
UDS 不是缩写?
我以为是一个缩写呢。

4L编辑了下,刚才图没显示
ELOHIM
 楼主| 发表于 2016-7-18 14:27:05 | 显示全部楼层
pal家族 发表于 2016-7-18 14:23
4L编辑了下,刚才图没显示

好的,这下理解了。。THX
白露为霜
发表于 2016-7-18 22:17:08 | 显示全部楼层
本帖最后由 root1605 于 2016-7-18 22:20 编辑

Urgent Detection System

其实是这个


原来四楼有了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 02:54 , Processed in 0.148305 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表