楼主: vm001
收起左侧

[病毒样本] 带有签名的病毒

  [复制链接]
尘梦幽然
发表于 2016-8-13 17:40:20 | 显示全部楼层

RE: 带有签名的病毒

windows7爱好者 发表于 2016-8-13 17:36
win10 X64该驱动不会自动卸载
建议你提交铁壳吧,这个东西不会按照正常渠道删除的

这个属于bug,不符合病毒定义啊。文件本身定性没有问题。要拉黑挺多拉黑这个安装包。
windows7爱好者
发表于 2016-8-13 17:46:22 | 显示全部楼层
尘梦幽然 发表于 2016-8-13 17:40
这个属于bug,不符合病毒定义啊。文件本身定性没有问题。要拉黑挺多拉黑这个安装包。

这就非常尴尬了....
反正我以后也不会用百度的东西了
vm001
 楼主| 发表于 2016-8-13 17:46:46 | 显示全部楼层
尘梦幽然 发表于 2016-8-13 17:40
这个属于bug,不符合病毒定义啊。文件本身定性没有问题。要拉黑挺多拉黑这个安装包。


啥叫bug?bug所谓是出现了意外的问题。。
而此程序在用户卸载浏览器的时候就没打算卸载它的服务和驱动,并且使用了rootkit技术来对抗。。
我不知道浏览器都卸载了,他还要保护谁?恐怕是要“保护”其他浏览器主页吧(当然这个现象还没发作)

另外你需要和官方版桔子浏览器对比一下
尘梦幽然
发表于 2016-8-13 18:28:09 | 显示全部楼层

RE: 带有签名的病毒

vm001 发表于 2016-8-13 17:46
啥叫bug?bug所谓是出现了意外的问题。。
而此程序在用户卸载浏览器的时候就没打算卸载它的服务和驱动 ...

我可以理解你的心情,这个东西做得是有很多不好,但是它这个程度只能称之为bug。它用了什么手段也无所谓,只要它行为本身不是恶意的就不能检测为病毒。这种事情此前我也遇到过一次,当时赛门铁克给了非常详细的回复阐述了行为的目的没有恶意的观点。
vm001
 楼主| 发表于 2016-8-13 18:35:02 | 显示全部楼层
尘梦幽然 发表于 2016-8-13 18:28
我可以理解你的心情,这个东西做得是有很多不好,但是它这个程度只能称之为bug。它用了什么手段也无所谓 ...


我的心情?你这话好像我非要置这个于死地似的

我只是在揭露一个正规的程序在用病毒手段而已。。。

另外不知道kms激活和小马激活铁壳报不。。。所以不要拿铁壳说话了,说你自己的看法就行了
尘梦幽然
发表于 2016-8-13 18:41:54 | 显示全部楼层
vm001 发表于 2016-8-13 18:35
我的心情?你这话好像我非要置这个于死地似的

我只是在揭露一个正规的程序在用病毒手段而已。 ...


KMS和小马都报,keygen是很明确的检测对象...

我那个也只是举例说明了,此前样本区有个文件,卡巴AviraESET都报了,铁壳没报。上报以后回复了notmalicious,我还以为是铁壳误判,后来联系到工程师复核以后,工程师给了一个挺长的答复来讲这个事情。最后,把工程师的回复粘贴给那三个厂商,ESET解除误报,卡巴和红伞始终拒绝解除。不过后两者没有解释原因就是了。

话说你这个橘子浏览器哪里来的,和官网版本有点不一样
dsb2466
头像被屏蔽
发表于 2016-8-13 23:55:52 | 显示全部楼层
楼主么么哒。。。你见过百度签名锁主页还不给留卸载的么。。
Johnkay.Young
发表于 2016-8-14 08:47:46 | 显示全部楼层
Avira:

Clean

to Avira
qftest
发表于 2016-8-14 12:56:08 | 显示全部楼层
浏览器加驱,想干什么?以安全的名义耍流氓?
轩夏
发表于 2016-8-15 09:54:45 | 显示全部楼层
微软 miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 13:27 , Processed in 0.097053 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表