123
返回列表 发新帖
楼主: a7878330
收起左侧

[可疑文件] oCamTask

[复制链接]
驭龙
发表于 2018-7-28 17:41:10 | 显示全部楼层
ELOHIM 发表于 2018-7-28 17:36
动态签名这个防御方式,禁用的原因是什么呢?

未知防御,不管文件有没有恶意行为,无脑拦截,就这个文件,清空本地之前的动态签名,然后用下载器下载到D盘,就不会杀
ELOHIM
发表于 2018-7-28 18:35:11 | 显示全部楼层
驭龙 发表于 2018-7-28 17:41
未知防御,不管文件有没有恶意行为,无脑拦截,就这个文件,清空本地之前的动态签名,然后用下载器下载到 ...


好吧,莫非微软开发了一堆没有用的模块吗??
驭龙
发表于 2018-7-28 18:41:48 | 显示全部楼层
ELOHIM 发表于 2018-7-28 18:35
好吧,莫非微软开发了一堆没有用的模块吗??

不是没有用,默认情况下,你用Chrome或者Firefox下载到下载文件夹之外的地方,这种拉黑就不起效果了
ELOHIM
发表于 2018-7-28 18:43:04 | 显示全部楼层
本帖最后由 ELOHIM 于 2018-7-28 18:47 编辑
驭龙 发表于 2018-7-28 18:41
不是没有用,默认情况下,你用Chrome或者Firefox下载到下载文件夹之外的地方,这种拉黑就不起效果了

edge下载到别的文件呢?我一会儿试试。

现在的结果是不管下载到哪都不提示恶意了。
可能已经加白了吧。
驭龙
发表于 2018-7-28 18:49:33 | 显示全部楼层
ELOHIM 发表于 2018-7-28 18:43
edge下载到别的文件呢?我一会儿试试。

现在的结果是不管下载到哪都不提示恶意了。

不是加白,用edge首次下载的时候不下载到下载文件夹,也是不会杀的
ELOHIM
发表于 2018-7-28 18:56:42 | 显示全部楼层
驭龙 发表于 2018-7-28 18:49
不是加白,用edge首次下载的时候不下载到下载文件夹,也是不会杀的

那 IE 11不是这样的。
这个说法需要长期验证才行。
我没有实验过。
驭龙
发表于 2018-7-28 19:10:34 | 显示全部楼层
ELOHIM 发表于 2018-7-28 18:43
edge下载到别的文件呢?我一会儿试试。

现在的结果是不管下载到哪都不提示恶意了。

刚才确认,文件已经云分析,不杀了
ELOHIM
发表于 2018-7-28 19:12:22 | 显示全部楼层
驭龙 发表于 2018-7-28 19:10
刚才确认,文件已经云分析,不杀了

我也上报了此文件刚刚。
现在测试那个 100的包。
第二遍静态扫描不更新病毒库的情况下,追杀 18 只。
——————
MAPS 高
零容忍云扫描
PUA开启
——————
最后结果还没出。
驭龙
发表于 2018-7-28 19:17:07 | 显示全部楼层
ELOHIM 发表于 2018-7-28 19:12
我也上报了此文件刚刚。
现在测试那个 100的包。
第二遍静态扫描不更新病毒库的情况下,追杀 18 只。

没意思,我放弃测试WD,我滚蛋了

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 可是我,今天心情却有点不爽。哈哈……

查看全部评分

ELOHIM
发表于 2018-7-28 19:21:04 | 显示全部楼层
驭龙 发表于 2018-7-28 19:17
没意思,我放弃测试WD,我滚蛋了

这。。。
唉。。
你又因为天太热了。脾气还是那么直溜。
————————————————
刚才下载到了D盘。

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 淡定,我今天心情不错的,我这是叫豪爽,哈

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 22:23 , Processed in 0.108342 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表