楼主: a7878330
收起左侧

[可疑文件] 從我電腦找到的疑似病毒,假Mozilla Firefox

[复制链接]
桑德尔
头像被屏蔽
发表于 2018-8-16 09:40:54 | 显示全部楼层
统一回复一下@a7878330    @BE_HC     :
前几天我重新开始体验诺顿,安装完成后去架梯子,打开文件夹之后数秒,梯子遭到了诺顿的C杀,一开始我本来也不在意,后来想要不上报一下吧,但是手快把日志清了无法还原,就把带密码的压缩包重新解压,结果这次解压完变成了入库杀,一开始我只是吐槽诺顿拉黑白文件速度之快,结果昨天我打算看看诺顿解除误报没有,要是没有顺便上报,然后发现这个文件又从入库杀变回了启发C杀,这是想怎么杀怎么杀啊
桑德尔
头像被屏蔽
发表于 2018-8-16 09:42:05 | 显示全部楼层
温馨小屋 发表于 2018-8-16 09:36
在入库之前是启发杀,这时还可以关掉启发杀测SONAR

不过误报率堪忧啊。。。

误报确实非常高,但是这种一会儿启发杀一会儿入库杀我就看不明白了
温馨小屋
头像被屏蔽
发表于 2018-8-16 09:43:44 | 显示全部楼层
桑德尔 发表于 2018-8-16 09:42
误报确实非常高,但是这种一会儿启发杀一会儿入库杀我就看不明白了

在没有明确定义的情况下是启发杀,有定义就是定义杀,更新之后定义会变化,整理定义需要一段时间,当时BD杀WanaCry的时候不也变了好几次名吗。。。
BE_HC
发表于 2018-8-16 09:44:16 | 显示全部楼层
桑德尔 发表于 2018-8-16 09:40
统一回复一下@a7878330    @BE_HC     :
前几天我重新开始体验诺顿,安装完成后去架梯子,打开文件夹之后 ...

无奈是正常的233,感觉诺顿的机器处理和人工有点乱,我平常都是把启发关掉的,SONAR就已经很不错了
a7878330
 楼主| 发表于 2018-8-16 09:44:37 | 显示全部楼层
桑德尔 发表于 2018-8-16 09:40
统一回复一下@a7878330    @BE_HC     :
前几天我重新开始体验诺顿,安装完成后去架梯子,打开文件夹之后 ...

诺顿的誤報率是比較高一些
個人想法
www-tekeze
发表于 2018-8-16 09:45:07 | 显示全部楼层


用的最普通UPX压缩壳,不过据说UPX稳定性是最好的。。。Exeinfo PE怎么样?我用的PEiD 。
a7878330
 楼主| 发表于 2018-8-16 09:46:42 | 显示全部楼层
www-tekeze 发表于 2018-8-16 09:45
用的最普通UPX压缩壳,不过据说UPX稳定性是最好的。。。Exeinfo PE怎么样?我用的PEiD 。

我剛剛實測Exeinfo PE
不錯用
桑德尔
头像被屏蔽
发表于 2018-8-16 09:48:38 | 显示全部楼层
温馨小屋 发表于 2018-8-16 09:43
在没有明确定义的情况下是启发杀,有定义就是定义杀,更新之后定义会变化,整理定义需要一段时间,当时BD ...

BD我还真不清楚,主要是BD我找不到离线包,在线安装下载过程中不让设置代{过}{滤}理
昨天和客服缠绵了半小时,可算把上报网址要到了,预计2个工作日处理,不过我担心的是会不会梯子一更新又嗝屁了
桑德尔
头像被屏蔽
发表于 2018-8-16 09:49:07 | 显示全部楼层
BE_HC 发表于 2018-8-16 09:44
无奈是正常的233,感觉诺顿的机器处理和人工有点乱,我平常都是把启发关掉的,SONAR就已经很不错了

我都是把A杀打开,不过C杀我是第一次见
www-tekeze
发表于 2018-8-16 09:49:59 | 显示全部楼层
a7878330 发表于 2018-8-16 09:25
摁摁  

原來是U盘病毒

行为象U盘病毒,因为每个盘根目录下会生成autorun.ini,但这个样本没释放其它病毒文件,也不会联网,可能只是某个病毒的一部分,已经残缺了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 11:33 , Processed in 0.103336 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表