搜索
楼主: 温馨小屋
收起左侧

[交流探讨] 卡巴概率性漏毒?

[复制链接]
温馨小屋
 楼主| 发表于 2019-8-5 23:49:52 | 显示全部楼层
klinxun 发表于 2019-8-5 15:57
铁壳:买啊,买我们家的云备份啊。

我去官网看了看,三年NSBU要699,我可以选择花118买个三年KIS然后再用剩下的钱买块硬盘
温馨小屋
 楼主| 发表于 2019-8-5 23:52:18 | 显示全部楼层
huang1111 发表于 2019-8-5 19:42
但我和你说个事,俄罗斯那边和我说,他们测试结果是PDM可以杀

这就很TM给力了

a8855942
发表于 2019-8-6 10:51:46 | 显示全部楼层
潘基炫 发表于 2019-8-5 13:18
没有完美的杀毒,各家有各家的长处,也有短处

嗯,谢谢回答。漏基本都会出现吧。
klinxun
发表于 2019-8-6 20:05:55 | 显示全部楼层
温馨小屋 发表于 2019-8-5 23:49
我去官网看了看,三年NSBU要699,我可以选择花118买个三年KIS然后再用剩下的钱买块硬盘

赛门铁克,美帝良心。
其实当年记忆中的铁壳修复,回滚啥的是有的。现在的各种云化,一方面为了性能,另外嘛……可能因为卖云备份更赚。
afsfdagd
发表于 2019-8-7 09:06:00 | 显示全部楼层
同一个样本也不能保证每次行为都一样啊.很难说,在不同环境一个样本行为也可能不一样,卡巴软件本身也有bug,具体是为什么不好说,有可能是漏了,也可能病毒一些混淆的行为刚好某一次没有触发回滚机制。
温馨小屋
 楼主| 发表于 2019-8-7 15:57:49 | 显示全部楼层
afsfdagd 发表于 2019-8-7 09:06
同一个样本也不能保证每次行为都一样啊.很难说,在不同环境一个样本行为也可能不一样,卡巴软件本身也有bug ...

至少我看到的行为一样,而且是很恶意的行为,就不说其他的光我看到的这个漏了都不应该,卡巴总是有些时候没有保护,看界面看不出来,似乎从睡眠刚还原的时候也没有保护
huang1111
发表于 2019-8-7 16:15:25 | 显示全部楼层
温馨小屋 发表于 2019-8-7 15:57
至少我看到的行为一样,而且是很恶意的行为,就不说其他的光我看到的这个漏了都不应该,卡巴总是有些时候 ...

https://iwx.mail.qq.com/ftn/down ... f37d4dec66b8594622c
你用这个版本的卡巴斯基(英语,技术预览版本)测试一下是否还是miss,上次那个样本卡巴应该还没有入库
温馨小屋
 楼主| 发表于 2019-8-7 16:19:30 | 显示全部楼层
huang1111 发表于 2019-8-7 16:15
https://iwx.mail.qq.com/ftn/download?func=3&key=caca45636484cf67f8b91b6367366134553381696536613410 ...

行吧,我试试,已经极度不爽了,刚刚样本区卡巴又被勒索过了
huang1111
发表于 2019-8-7 16:20:20 | 显示全部楼层
温馨小屋 发表于 2019-8-7 16:19
行吧,我试试,已经极度不爽了,刚刚样本区卡巴又被勒索过了

我看到了,我在问song内部系统有没有进展
温馨小屋
 楼主| 发表于 2019-8-7 16:27:55 | 显示全部楼层

倒计时结束后窗口消失PDM杀,已加密文件被回滚

07.08.2019 16.26.43;Detected object (process memory) deleted;C:\Users\zry\Desktop\7.exe;C:\Users\zry\Desktop\7.exe;PDM:Trojan.Win32.Generic;Trojan program;08/07/2019 16:26:43



捕获.PNG
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-11-12 06:19 , Processed in 0.066511 second(s), 17 queries .

快速回复 返回顶部 返回列表