搜索
楼主: 3245076553
收起左侧

[病毒样本] 不乖巧的毒

[复制链接]
huang1111
发表于 2019-8-15 22:48:50 | 显示全部楼层
温馨小屋 发表于 2019-8-15 18:58
不回滚这个问题我也看见好多次了,然而那个人在我那个帖子里找了一大堆理由为卡巴开脱,最后不了了之,现 ...

hello

卡巴斯基这边的操作流程,一般性是需要用户提交trace以及GSI报告,随后把具体的复现流程告知他们,他们做的首要任务也不是看trace,而是去复现问题,技术支持一般性是无法复现之后,才会把这些报告提交给俄罗斯方面让他们分析,beta方面就需要用户自己做好trace的收集,我这边可以复现的,我都已经提交给了卡巴斯基eap
地址如下:
https://bug.kaspersky.com/issues/7292
https://bug.kaspersky.com/issues/7287
ID:
3518644
3542938
你可以向卡巴斯基技术支持代表询问目前问题的修复情况
ps:我能复现的我可以代为提交,但是我无法复现的,请自行提供trace
爱的尼玛
发表于 2019-8-16 11:27:00 | 显示全部楼层
温馨小屋 发表于 2019-8-15 13:50
Norton

文件名: 不乖巧的毒.exe

哈哈
kaba666
发表于 2019-8-16 11:53:09 | 显示全部楼层
本帖最后由 kaba666 于 2019-8-16 12:06 编辑

卡巴2020复现你加壳样本的结果!运行后pdm 杀,并回滚提示,但是系统时间已经被修改!点高级清除,提示数据库过期,要更新数据,如果不点更新数据,就无法启动高级扫描,点更新数据,会更新,但是卡巴会检测对比数据库,数据是新的,更新时间很快完成,然后启动高级扫描,扫描完了会自动重启电脑!电脑重启完进系统后!系统时间恢复正常,卡巴提示应用程序性能报告!关闭报告,还有个搜索故障,检测到病毒禁用了cmd,修复~~!然后全盘扫描,完毕!PS:电脑上的文件都正常,桌面上的也正常!想说的是卡巴数据库太依赖系统时间了!系统时间被修改,造成的些主件,无法正常去调用!应外,卡巴回滚,有些创建的文件没被回滚到,比如一个MP3,(应为那不是毒)!说笑了,我认为应该全部回滚!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-12-11 16:26 , Processed in 0.062959 second(s), 15 queries .

快速回复 返回顶部 返回列表