12
返回列表 发新帖
楼主: jinwucui
收起左侧

[可疑文件] 绿化卸载.exe 这个到底是不是病毒?

[复制链接]
智量官方
发表于 2020-8-10 10:28:33 | 显示全部楼层
swizzer 发表于 2020-8-10 08:19
应该不是病毒。只是行为都有点打擦边球,基本上都是hips严防的几个点。
行为在这里,7:57那一串是被智量主 ...

这个软件其实无需那个绿化卸载也可以使用的.

一般理解的单步就是发生了指定行为主防即报毒,但是有机器学习参与就不一样了,机器学习会考虑上千个维度对行为判定,不是发生行为即报毒的。这个文件本身行为非常可疑,首先生成可疑文件名到临时目录,后又安装服务。

至于卸载它还是比较粗暴的,为了删除右键菜单,它会强行终止资源管理器,这本身就是不友好的行为。如果用户当时有大文件复制操作将会被直接中断。建议用户不要使用这种绿化卸载程序,直接运行目录里的主程序可以正常使用该软件,
swizzer
发表于 2020-8-10 10:53:31 | 显示全部楼层
本帖最后由 swizzer 于 2020-8-10 11:19 编辑
智量官方 发表于 2020-8-10 10:28
这个软件其实无需那个绿化卸载也可以使用的.

一般理解的单步就是发生了指定行为主防即报毒,但是有机 ...

感谢解答~第一个报毒能理解,确实行为比较可疑  这一点我还是能看出来的啦

但是,像后面的那种“ExplorerTerminator”报法,会直接隔离原程序,这样是否过于严格,也不够友好呢?
智量官方
发表于 2020-8-10 16:41:17 | 显示全部楼层
swizzer 发表于 2020-8-10 10:53
感谢解答~第一个报毒能理解,确实行为比较可疑  这一点我还是能看出来的啦

但是,像后 ...

你好,“ExplorerTerminator”这种报法本身比较罕见,正常软件很少会有直接结束资源管理器的行为,我们也未发现在这种情况下的误报。
anthonyqian
发表于 2020-8-10 17:02:45 | 显示全部楼层
诺顿 信誉良好。执行不报
imisbeat
发表于 2020-8-10 22:17:16 | 显示全部楼层
jinwucui 发表于 2020-8-10 07:52
**** 作者被禁止或删除 内容自动屏蔽 ****

复制也需要工具吗?
WAR314159
发表于 2020-8-11 12:33:07 | 显示全部楼层
imisbeat 发表于 2020-8-10 22:17
复制也需要工具吗?
提高复制粘贴的速度
imisbeat
发表于 2020-8-11 15:49:54 | 显示全部楼层
WAR314159 发表于 2020-8-11 12:33
提高复制粘贴的速度

没必要吧
MOJANG
发表于 2020-8-25 08:03:00 | 显示全部楼层
信誉良好。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 01:17 , Processed in 0.119833 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表