楼主: jiaobaoyun51
收起左侧

[可疑文件] 到底是真干净还是有猫腻?

  [复制链接]
jiaobaoyun51
头像被屏蔽
 楼主| 发表于 2019-5-16 20:18:18 | 显示全部楼层
www-tekeze 发表于 2019-5-16 17:36
ESET的特点我也基本知道,但这个样本不应该漏啊。。。

另一个帖也有问题,但我已经升级到最新毒库了, ...

双击了没?
www-tekeze
发表于 2019-5-16 20:47:22 | 显示全部楼层

没有,双击几乎见不到E家发威的,所以也就没想起来试。。。


CBI
发表于 2019-5-16 22:07:11 | 显示全部楼层
本帖最后由 CBI 于 2019-5-16 22:50 编辑
www-tekeze 发表于 2019-5-16 20:47
没有,双击几乎见不到E家发威的,所以也就没想起来试。。。

有AMS和深度行为防御,防家族性变种还是极强的
PS:建议你确认一下你的ESET启用了行为防御,这个你需要去ESET模块里查看有没有“深度行为防护”模块,如果没这个模块,即使你的HIPS设置里启用了行为防护,应该也不生效@www-tekeze   顺便吐槽一下每小时我只能发/回复5贴的设定
www-tekeze
发表于 2019-5-16 22:32:00 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-5-16 22:33 编辑
CBI 发表于 2019-5-16 22:07
有AMS和深度行为防御,防家族性变种还是极强的
PS:建议你确认一下你的ESET启用了行为防御

都是些理论上的东西。。。刚升到最新,扫描双击均MISS,至于设置不用担心,最高防护了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-5-16 22:34:52 | 显示全部楼层
www-tekeze 发表于 2019-5-16 22:32
都是些理论上的东西。。。刚升到最新,扫描双击均MISS,至于设置不用担心,最高防护了。

设置方面。。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-5-16 23:03:00 | 显示全部楼层
CBI 发表于 2019-5-16 22:07
有AMS和深度行为防御,防家族性变种还是极强的
PS:建议你确认一下你的ESET启用了行为防御,这个你需要 ...

我是12.1.31,没升最新的12.1.34,但我是激活码正常安装,怎么可能没这个模块? 那不害死人。。


CBI
发表于 2019-5-16 23:03:44 | 显示全部楼层
本帖最后由 CBI 于 2019-5-16 23:07 编辑
www-tekeze 发表于 2019-5-16 23:03
我是12.1.31,没升最新的12.1.34,但我是激活码正常安装,怎么可能没这个模块? 那不害死人。。

...

很多人都没有,所以建议你复核一遍,如果没有,建议你先打开预发布更新,更新一轮之后该回定期更新,基本就有深度行为防御的模块了
www-tekeze
发表于 2019-5-16 23:13:59 | 显示全部楼层
CBI 发表于 2019-5-16 23:03
很多人都没有,所以建议你复核一遍,如果没有,建议你先打开预发布更新,更新一轮之后该回定期更新,基本 ...

这个模块是那一个目录?我这里总大小698MB,应该全了吧。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
爱上敏敏特穆尔
发表于 2019-5-16 23:36:16 来自手机 | 显示全部楼层
这个转发的人,还一直强调无毒!!!!!应该是调包了,最早分享的我用在线扫描没发现,后来扫就发现了。
Jerry.Lin
发表于 2019-5-16 23:38:30 | 显示全部楼层
  1. Malwarebytes
  2. www.malwarebytes.com

  3. -Log Details-
  4. Scan Date: 5/16/19
  5. Scan Time: 11:36 PM
  6. Log File: 70c4f216-77f0-11e9-b653-985fd3d3c7d2.json

  7. -Software Information-
  8. Version: 3.7.1.2839
  9. Components Version: 1.0.586
  10. Update Package Version: 1.0.10626
  11. License: Premium

  12. -System Information-
  13. OS: Windows 10 (Build 17763.475)
  14. CPU: x64
  15. File System: NTFS
  16. User: DESKTOP-VPBE70N\zhong

  17. -Scan Summary-
  18. Scan Type: Custom Scan
  19. Scan Initiated By: Manual
  20. Result: Completed
  21. Objects Scanned: 1
  22. Threats Detected: 1
  23. Threats Quarantined: 0
  24. Time Elapsed: 1 min, 8 sec

  25. -Scan Options-
  26. Memory: Disabled
  27. Startup: Disabled
  28. Filesystem: Enabled
  29. Archives: Enabled
  30. Rootkits: Disabled
  31. Heuristics: Enabled
  32. PUP: Detect
  33. PUM: Detect

  34. -Scan Details-
  35. Process: 0
  36. (No malicious items detected)

  37. Module: 0
  38. (No malicious items detected)

  39. Registry Key: 0
  40. (No malicious items detected)

  41. Registry Value: 0
  42. (No malicious items detected)

  43. Registry Data: 0
  44. (No malicious items detected)

  45. Data Stream: 0
  46. (No malicious items detected)

  47. Folder: 0
  48. (No malicious items detected)

  49. File: 1
  50. Generic.Malware/Suspicious, C:\USERS\ZHONG\DOWNLOADS\COMPRESSED\卡饭\MICROKMS VIP 2019.01.18.EXE, No Action By User, [0], [392686],1.0.10626

  51. Physical Sector: 0
  52. (No malicious items detected)

  53. WMI: 0
  54. (No malicious items detected)


  55. (end)
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-16 16:49 , Processed in 0.097111 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表