搜索
楼主: 你好,再见
收起左侧

[病毒样本] 该死的百度软件中心,竟然有捆绑+锁首软件!

[复制链接]
Monismith
发表于 2018-3-6 16:09:29 | 显示全部楼层
G DATA miss
Dolby123
发表于 2018-3-7 15:53:01 | 显示全部楼层
KevinYu0504 发表于 2018-3-6 15:49
其实我有回报给 Emsi :
https://support.emsisoft.com/topic/27920-kevinyu0504s-malware-submissions/? ...

Malwarebytes 可以杀了

Adware.ChinAd.NSIS
狐狸糊涂
发表于 2018-3-7 16:35:43 | 显示全部楼层
卡巴来了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
masktao
发表于 2018-3-7 16:42:55 来自手机 | 显示全部楼层
谁让你用百度?这不是自找的吗?
KevinYu0504
发表于 2018-3-7 17:15:14 | 显示全部楼层
Dolby123 发表于 2018-3-7 15:53
Malwarebytes 可以杀了

Adware.ChinAd.NSIS

Malwarebytes 也是我回报的 ~

https://forums.malwarebytes.com/ ... 81hijack-installer/

MB 对这种行为比较严厉,拉黑也不易外 ~
Im_Zeus
发表于 2018-3-8 13:25:48 | 显示全部楼层
你居然觉得百度比较安全?也是胆大
Dolby123
发表于 2018-3-11 19:11:26 | 显示全部楼层
EEK 扫描 ,BD入库了

Application.StartPage.AFZ (B)
KevinYu0504
发表于 2018-3-12 10:42:49 | 显示全部楼层
Dolby123 发表于 2018-3-11 19:11
EEK 扫描 ,BD入库了

Application.StartPage.AFZ (B)

BD 我也有回报,
但不知是不是因为我递交的样本。

不过 BD 人工分析挺慢的,
递交样本后系统会自动发送电邮,但只提到 已收到样本 这样而已。

若要得知分析结果,得原信转发回给官方技术支持询问,
且通常得等上一周甚至超过,BD 才会回信。

对比 Emsi、赛门铁克 都能在 24小时内回应,
差太多了。
Dolby123
发表于 2018-3-12 17:53:35 | 显示全部楼层
KevinYu0504 发表于 2018-3-12 10:42
BD 我也有回报,
但不知是不是因为我递交的样本。

所以我一直都上报EMSI ,不知道他们是否也把样本呈上给BD呢 。
KevinYu0504
发表于 2018-3-12 18:46:00 | 显示全部楼层
Dolby123 发表于 2018-3-12 17:53
所以我一直都上报EMSI ,不知道他们是否也把样本呈上给BD呢 。

这就不清楚他们之间有无协定了 ~

我自己有几次的经验,
回报过几个当时 BD、Emsi 都 Miss 的样本,
事后 Emsi 入库的命名后辍名都是 (A),
要不就是直接在 Emsi 的自家云服务拉黑而已。
所以似乎并未跟 BD 共享。

但若 BD 已入库,Emsi 私有云也有资料,
在第一时间右键查杀时,会以 BD 的库为优先。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2018-6-22 08:04 , Processed in 0.042462 second(s), 6 queries , MemCached On.

快速回复 返回顶部 返回列表