查看: 1809|回复: 16
收起左侧

[可疑文件] 可疑文件

[复制链接]
amocken
发表于 2017-12-6 13:54:46 | 显示全部楼层 |阅读模式
桑德尔
头像被屏蔽
发表于 2017-12-6 13:57:15 | 显示全部楼层
ESET Miss
apk文件可能需要特殊的测试方法?
B100D1E55
发表于 2017-12-6 14:12:30 | 显示全部楼层
桑德尔 发表于 2017-12-6 13:57
ESET Miss
apk文件可能需要特殊的测试方法?

ESET报SMSreg.AIP
fireherman
发表于 2017-12-6 14:27:33 | 显示全部楼层
本帖最后由 fireherman 于 2017-12-6 14:29 编辑




@桑德尔   应该没有勾选 [PUA: Unsafe]

  1. http://cg5.yjbxyi.cn:88/apk2/z810104.apk
  2. Android/SMSreg.AIP 潜在的不安全应用程序 的变种
  3. 连接中断
复制代码






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桑德尔
头像被屏蔽
发表于 2017-12-6 14:28:27 | 显示全部楼层
本帖最后由 桑德尔 于 2017-12-6 14:29 编辑
fireherman 发表于 2017-12-6 14:27
他@桑德尔   应该没有勾选

我勾了啊,但是监控确实没反应,扫描杀了……有没有必要全局高启啊?
fireherman
发表于 2017-12-6 14:32:39 | 显示全部楼层
桑德尔 发表于 2017-12-6 14:28
我勾了啊,但是监控确实没反应,扫描杀了……有没有必要全局高启啊?



但是……我(们)确实能查杀啊…… 难道…… 你病毒库没更新?

[v16523]

另外,【文件系统实时防护】的 ThreatSense参数,你有没有勾选脱壳?我记得默认是没有勾选的。

桑德尔
头像被屏蔽
发表于 2017-12-6 14:36:01 | 显示全部楼层
fireherman 发表于 2017-12-6 14:32
但是……我(们)确实能查杀啊…… 难道…… 你病毒库没更新?

[v16523]

这个确实没有,刚刚又试了试,监控没反应但是扫描杀了,我想问一下假如这个程序是个可执行程序,在这种情况下双击,ESET会杀吗?
fireherman
发表于 2017-12-6 14:37:17 | 显示全部楼层
桑德尔 发表于 2017-12-6 14:36
这个确实没有,刚刚又试了试,监控没反应但是扫描杀了,我想问一下假如这个程序是个可执行程序,在这种情 ...



会,因为已经入库,它(这个不安全程序)过不了AMS(高级内存扫描)这一关。

ziyerain2015
发表于 2017-12-6 15:02:31 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2017-12-6 15:08:41 | 显示全部楼层
fs拉黑网址
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 06:57 , Processed in 0.136109 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表