楼主: 桑德尔
收起左侧

[可疑文件] 疑似DNF盗号软件

[复制链接]
左手
发表于 2018-5-29 11:13:13 | 显示全部楼层
2018/5/29 11:12:52    创建文件 风险提示:低风险    允许
进程: c:\users\administrator\desktop\qq图片.com
目标: C:\Users\Administrator\Desktop\QQ图片.ini
规则: [应用程序]?:\*\*\*\* -> [文件组]《询问》f909_低优先_询问桌面/菜单 -> [文件]c:\users\*\desktop\*

ytysh
发表于 2018-5-29 14:43:54 | 显示全部楼层
Webroot Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桑德尔
头像被屏蔽
 楼主| 发表于 2018-5-29 15:21:34 | 显示全部楼层
本帖最后由 桑德尔 于 2018-5-29 15:23 编辑

你那边的ESET杀么@cloud01 ,我昨天就上报了,今天既没有回复也没有拉黑
dg1vg4
发表于 2018-5-29 15:34:13 | 显示全部楼层
本帖最后由 dg1vg4 于 2018-5-29 15:36 编辑

瑞星安全云终端报毒:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cloud01
头像被屏蔽
发表于 2018-5-29 16:56:01 | 显示全部楼层
桑德尔 发表于 2018-5-29 15:21
你那边的ESET杀么@cloud01 ,我昨天就上报了,今天既没有回复也没有拉黑

我现在在用卡巴斯基的电脑 ,我觉得你的ESET是不是该重装了。。
桑德尔
头像被屏蔽
 楼主| 发表于 2018-5-29 17:22:14 | 显示全部楼层
cloud01 发表于 2018-5-29 16:56
我现在在用卡巴斯基的电脑 ,我觉得你的ESET是不是该重装了。。

2台电脑同样的表现只能说明ESET就是Miss了,杀软如果动不动就把自己玩坏得重装,那这个软件就该被淘汰了
西瓜君
发表于 2018-5-29 17:41:58 | 显示全部楼层
趋势TROJ_GEN.R002C0OES18
cloud01
头像被屏蔽
发表于 2018-5-29 18:04:45 | 显示全部楼层
桑德尔 发表于 2018-5-29 17:22
2台电脑同样的表现只能说明ESET就是Miss了,杀软如果动不动就把自己玩坏得重装,那这个软件就该被淘汰了

eset不杀,eset是杀软中最稳定的了,但也会出点问题的,但出问题的几率比卡巴之类的低多了 。我用了好几年也就是9.0的时候界面打不开而已,而且在运行中不会卡CPU,卡巴斯基经常卡CPU。看指标好像卡巴已经不卡了,实际有时候要命,而且ESET的HIPS完全可以仿照卡巴的应用程序控制里面的系统程序设置保护还能更灵活,只是手输麻烦了点。。。对于小动作控制很好。大动作能被高启发杀了 ,HIPS也能拦截 MBR\启动项、注入、加驱加服务、主页、CMD命令、提权、进程挂起、消息拦截等高危动作,而且只要几条条规则。用的很爽的。
桑德尔
头像被屏蔽
 楼主| 发表于 2018-5-29 19:45:36 | 显示全部楼层
cloud01 发表于 2018-5-29 18:04
eset不杀,eset是杀软中最稳定的了,但也会出点问题的,但出问题的几率比卡巴之类的低多了 。我用了好几 ...

ESET没有主防何来大动作被高启杀这个理论
另外如果真的几条HIPS就能像你说的效果那么好,ESET肯定早就写了,现在多半是不具备较为完善的自动化方案
ESET的发力点目前来看只是扫描,别的辅助工具对大多数用户而言基本不适用
或者说把你写的HIPS规则分享一下,看看是不是比较全面智能了
cloud01
头像被屏蔽
发表于 2018-5-29 20:12:26 | 显示全部楼层
桑德尔 发表于 2018-5-29 19:45
ESET没有主防何来大动作被高启杀这个理论
另外如果真的几条HIPS就能像你说的效果那么好,ESET肯定早就写 ...

高启发和主防原理一样的,都是行为特征 ,高级DNA又是杀变种主力,主防必须依赖云白名单防止误杀,启发引擎又容易被混淆免杀,所以ESET有AMS来弥补免杀,高启发加AMS等于是前置主防 不带回滚。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 10:12 , Processed in 0.095914 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表