楼主: pyic
收起左侧

[病毒样本] 已确认高质量样本2X,对小红伞做针对性免杀!

  [复制链接]
智量官方
发表于 2022-1-22 21:06:26 | 显示全部楼层
fzp070 发表于 2022-1-22 17:55
嗯,希望 @智量官方 ,尽快将智量盾注册【Windows 安全中心】,共用杀软从这几天来看,可能确实有些隐蔽 ...

你好,其实多个杀毒软件扫描一个文件不算冲突的,只要其中一个扫描到了,就会被驱动锁定读取,所以别的杀毒自然扫不到了。建议测试扫描的时候退出其它杀软测试哦
fzp070
发表于 2022-1-22 21:44:08 | 显示全部楼层
智量官方 发表于 2022-1-22 21:06
你好,其实多个杀毒软件扫描一个文件不算冲突的,只要其中一个扫描到了,就会被驱动锁定读取,所以别的杀 ...

已经退出火绒了(开机后就退出),现在只开启智量,不过还是希望能尽快注册安全中心,我想彻底卸载其它杀软,只使用智量。
.
1.这两天测试,发现2次其他智量用户扫描检出威胁,但我的智量没有检出的情况。
2.当时也是退出了火绒的,智量左下角最近更新时间也是当时最新的,而且我也手动更新过智量,提示【无可用更新】,然后我再扫描,结果依旧。
3.从之前的2次情况,一次是昨晚过了好久后扫描又可以检出了。另一次是今天我最终重装智量并更新后才可以检出。但是奇怪,我在测试其他样本时却有与其他智量用户一样。
---以上情况不知道是啥原因,到底是多个杀软导致的冲突还是什么?
.
另外再反馈三次其它问题,卡机问题:
1.一次是我前晚新装 智量3.03后全盘扫描,当时同时还在操作一款电脑厂商的软件进行硬件自检,还开了个播放软件在播放 防止屏保,因为扫描时间太长,就睡觉了,早上起来后,发现电脑卡死,显示智量扫描到一大半的进度不动了。最终强制电脑重启
2.二次是我昨天,再次重新进行智量全盘扫描,结果在系统启动屏保时卡死,卡死在屏保界面不动,最终强制电脑重启。

3.三次是今天下午20:00左右吧,当时刚测了这个链接的样本并发了测评贴(https://bbs.kafan.cn/forum.php?m ... 0948&fromuid=265716),之后我就去打开智量,并点击 日志,想把日志记录清除掉,结果就在点完日志后,智量卡住了,一开始鼠标还能操作电脑其他,但过了一会后,只有鼠标能动,其它操作已无反应,最后等了近20分钟仍然如此,最终只能再次强制重启电脑。
---以上的三次卡死问题,不确定是否智量有关,但我之前只有火绒时并未出现过卡死电脑问题。不清楚智量是否会存有卡死的Log,需要我导出来不。


54ss
发表于 2022-1-22 21:50:53 | 显示全部楼层
BD for mac 清空
fzp070
发表于 2022-1-22 22:12:00 | 显示全部楼层
本帖最后由 fzp070 于 2022-1-22 22:18 编辑
fzp070 发表于 2022-1-22 21:44
已经退出火绒了(开机后就退出),现在只开启智量,不过还是希望能尽快注册安全中心,我想彻底卸载其它杀 ...

更正下,是三次扫描 与其它智量用户扫描有差异。三次的截图,因为太大上传不了,就是如下三个贴了,点只看我,就能看到
1.昨天(2022.1.21) 16:37 [病毒样本] 1x Payload ---过很久后自动好了,可以检出。.
https://bbs.kafan.cn/thread-2225807-1-1.html
2.今天(2022.1.22) 16:02[病毒样本] 已确认高质量样本2X,对小红伞做针对性免杀!---重启后可以检出。
https://bbs.kafan.cn/thread-2225865-1-1.html
3.今天(2022.1.22) 19:03 [病毒样本] script x7 (2022-01-22) ---重装后检出。
https://bbs.kafan.cn/thread-2225887-1-1.html
@智量官方







hwt1995511
发表于 2022-1-22 22:16:10 | 显示全部楼层
卡巴斯基直接拦截下载

亚信全miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2022-1-22 22:59:37 | 显示全部楼层
eset edge 下载拦截
火绒的粉丝
发表于 2022-1-23 09:06:07 | 显示全部楼层
火绒安全下载保护杀2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2022-1-23 15:12:43 | 显示全部楼层
McAfee all
智量官方
发表于 2022-1-23 20:49:41 | 显示全部楼层
青山永恒 发表于 2022-1-23 09:29
我试了下,其他的杀软大多可以绕过这类驱动锁定读取的啊,想问问智量没有开发相应的驱动级底层文件枚举功 ...

文件minifilter驱动有优先级的,看驱动优先级,如果优先级比其它杀软高也是有可能读取的。不过不建议在另外杀毒软件开启时使用智量扫描
智量官方
发表于 2022-1-23 20:50:45 | 显示全部楼层
fzp070 发表于 2022-1-22 17:55
嗯,希望 @智量官方 ,尽快将智量盾注册【Windows 安全中心】,共用杀软从这几天来看,可能确实有些隐蔽 ...

好的,这个会尽快搞定
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 18:07 , Processed in 0.099013 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表