123
返回列表 发新帖
楼主: zay365
收起左侧

[砖头] 竟然按照文件名报毒

[复制链接]
zay365
头像被屏蔽
 楼主| 发表于 2019-8-9 12:43:43 | 显示全部楼层
又找到两个例子@360主动防御

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
沧桑浪子
发表于 2019-8-24 10:12:36 | 显示全部楼层
还在报!
如果就这样设计的,那就无所谓了!


改了名就扫描不出来了
例如 1lpk.dll    2version.dll
两个其实是同一个文件,而且lpk.dll用安全卫士扫描的时候会让你开启强力模式
类型:感染型病毒-行为和木马非常相似的程序
描述:此类程序危险性较高,会影响系统的正常运行。
扫描引擎:云安全引擎
文件路径:C:\Documents and Settings\Administrator\桌面\lpk.dll
文件大小:99K (101,384 字节)
文件指纹(MD5):d53b401ebc62ecbd3793c03f8ecdca02
处理建议:隔离文件

类型:高危程序-行为和木马非常相似的程序
描述:此类程序危险性较高,会影响系统的正常运行。
扫描引擎:云安全引擎
文件路径:C:\Documents and Settings\Administrator\桌面\version.dll
文件大小:99K (101,384 字节)
文件指纹(MD5):d53b401ebc62ecbd3793c03f8ecdca02
处理建议:隔离文件


@360主动防御

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
沧桑浪子
发表于 2019-10-14 14:11:32 | 显示全部楼层
应该是正常的安全策略
zay365
头像被屏蔽
 楼主| 发表于 2019-10-28 14:32:10 | 显示全部楼层
沧桑浪子
发表于 2019-10-28 14:57:53 | 显示全部楼层
zay365 发表于 2019-10-28 14:32
https://bbs.kafan.cn/thread-2163209-1-1.html
https://bbs.kafan.cn/thread-2163309-1-1.html
又两个 ...

此贴22楼应该也还在报吧
岚Azure
发表于 2019-11-1 14:42:36 | 显示全部楼层
记录微笑 发表于 2019-7-31 14:33
Mcafee也报毒了
但是看起来像是误报?

赛门铁克不报毒
沧桑浪子
发表于 2019-11-2 15:49:18 | 显示全部楼层

本来就是因为命名报的毒
pinel
发表于 2019-11-2 22:43:04 | 显示全部楼层
很明显是策略
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:32 , Processed in 0.095852 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表