楼主: 小Q机器人
收起左侧

[误报文件] 会被很多知名杀软误报的样本5个,快来测测你的杀软是否误报

  [复制链接]
11111111111445
发表于 2021-8-24 20:49:20 | 显示全部楼层
本帖最后由 11111111111445 于 2021-8-24 20:50 编辑

现在安天杀了一个,绝了,原来前面没有报毒只是因为云没响应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YECGAA
发表于 2021-8-24 21:53:49 | 显示全部楼层
BD杀了2个,都是Gen:Variant.Razy.398081
就只穿秋裤
发表于 2021-8-25 00:23:18 | 显示全部楼层
亚信安全一个不报
huajiajie
发表于 2021-8-25 08:46:37 | 显示全部楼层
正在缓冲 发表于 2021-8-24 15:38
Avast竟然kill all,本以为只会误报两三个嗯……得去上报一下

已弃用avast,正总怎么用下去的
wwwab
发表于 2021-8-25 09:03:34 | 显示全部楼层
swizzer 发表于 2021-8-24 17:57
火绒报的是Sality这种特征应该不会翻车吧···我倒想呼叫智量官方核实下智量他们的判断是否正确

...

挺奇怪的,4楼的小A实际上也是报了三个Sality
@正在缓冲
swizzer
发表于 2021-8-25 09:05:33 | 显示全部楼层
wwwab 发表于 2021-8-25 09:03
挺奇怪的,4楼的小A实际上也是报了三个Sality
@正在缓冲

是的,但是卡巴和ESET都没有报告Sality

总觉得这种特征不太容易翻车才对···
小新爱打小怪兽
发表于 2021-8-25 09:16:37 | 显示全部楼层
11111111111445 发表于 2021-8-24 20:49
现在安天杀了一个,绝了,原来前面没有报毒只是因为云没响应

这个还有更新吗上次看一个楼主说库还保留再4月份,不过按天主要靠云,云能一直正常连接,应该就可以??
wwwab
发表于 2021-8-25 09:16:47 | 显示全部楼层
本帖最后由 wwwab 于 2021-8-25 09:18 编辑
swizzer 发表于 2021-8-25 09:05
是的,但是卡巴和ESET都没有报告Sality

总觉得这种特征不太容易翻车才对···

卡巴和ESET查杀感染型病毒本来就不会以Sality、Ramnit、Synares这种名字命名

卡巴感染型病毒基本上都报的Backdoor这种的最多
ESET感染型病毒基本上都报的Win32/Delf.NQA这种的最多

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 感谢解答: )

查看全部评分

swizzer
发表于 2021-8-25 09:20:38 | 显示全部楼层
wwwab 发表于 2021-8-25 09:16
卡巴和ESET查杀感染型病毒本来就不会以Sality、Ramnit、Synares这种名字命名

卡巴感染型病毒基本上都 ...

很多感染型确实有后门功能,我记得DarkKomet就是

不过Sality和Ramnit都不报家族名可太秀了
11111111111445
发表于 2021-8-25 09:22:29 | 显示全部楼层
小新爱打小怪兽 发表于 2021-8-25 09:16
这个还有更新吗上次看一个楼主说库还保留再4月份,不过按天主要靠云,云能一直正常连接,应该就可以??

我测了安天不算长时间吧,但是能查杀的都是云杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 01:38 , Processed in 0.112648 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表