楼主: chen月
收起左侧

[病毒样本] 趋势科技翻车,电脑里一堆CAD毒,大家看看自己的杀毒

  [复制链接]
dongwenqi
发表于 2018-4-2 09:19:29 | 显示全部楼层
equation 发表于 2018-4-2 08:57
一共3个,只有33%查杀功力??

已经上报了,他们应该入库了
wheel
发表于 2018-4-2 10:15:24 | 显示全部楼层
本帖最后由 wheel 于 2018-4-2 10:18 编辑
chen月 发表于 2018-4-1 13:22
这几个文件  可以造成天正建筑   启动不了  需要长按ESC才能打开软件   另外软件使用中不间断自动报错退 ...

我自己用源泉的是批处理  就是删除这几个文件和修复注册表 你可以试下  怎说靠杀软不如靠HIPS或者直接用批处理解决

PS:刚开始就想过用HIPS 的FD功能禁止创建这几个文件,不过后来还有注册表修改,毕竟人家更新成天的做,自己是工作没法整天去研究怎破,精力不够。
     源泉是一个插件,兼容天正,作者水哥后期做的批处理,简单明了
     如果好用记得RQ哟

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
neptune2008
发表于 2018-4-2 11:15:05 | 显示全部楼层
Kaspersky用户 发表于 2018-3-31 11:10
毛豆扫描,双击皆MISS,NPE扫描MISS。

请教一下,CIS如何上报?
moshuiom
头像被屏蔽
发表于 2018-4-2 11:54:05 | 显示全部楼层

右键扫描还会再杀一个,然后剩下一个acad.lsp,剩下的这个也是没什么危害的,有危害也会各种杀和回滚,反正很舒服 。
dongwenqi
发表于 2018-4-2 11:54:24 | 显示全部楼层
moshuiom 发表于 2018-4-2 11:54
右键扫描还会再杀一个,然后剩下一个acad.lsp,剩下的这个也是没什么危害的,有危害也会各种杀和回滚,反 ...

cloud01
头像被屏蔽
发表于 2018-4-2 15:37:39 | 显示全部楼层
修复不修复其实无所谓 ,只要在感染前杀掉不就行了 ,关键还是查杀和防御率!修复本身就是比什么主防和启发难的更多,意义也不大,100个文档修复了90个还有10个重要文档不能修复不还是白搭。
Kaspersky用户
发表于 2018-4-2 19:34:19 | 显示全部楼层
neptune2008 发表于 2018-4-2 11:15
请教一下,CIS如何上报?

貌似在任务中有“提交文件”这一项。
大侃刀
发表于 2018-4-2 19:35:16 | 显示全部楼层
大侃刀
发表于 2018-4-2 19:35:50 | 显示全部楼层
jayjjlo 发表于 2018-4-1 13:13
点击下载附件就提示没有登录卡饭= = ,登录状态也变成了未登录,再次登录再点击下载问题依旧,包都下载不了 ...

用这里的方法试试呢?
https://bbs.kafan.cn/forum.php?m ... 40&pid=41545143
jayjjlo
发表于 2018-4-2 20:22:38 | 显示全部楼层
大侃刀 发表于 2018-4-2 19:35
用这里的方法试试呢?
https://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=2116140&pid=4 ...

成了!我试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:22 , Processed in 0.088701 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表