12
返回列表 发新帖
楼主: Jirehlov1234
收起左侧

[病毒样本] 39a1cd334b2734d3b6de1d7bdf6cbc5d

[复制链接]
ANY.LNK
发表于 2022-4-3 13:16:26 | 显示全部楼层
MS Defender:入库Trojan:Win32/CryptInject!MSR
fzp070
发表于 2022-4-3 23:51:16 | 显示全部楼层

有点疑惑,上面5楼@sichuanwenxuan 的检查MD不是已检测到木马,并阻止&删除威胁了吗?
你这为啥又要上报微软呢?
wwwab
发表于 2022-4-4 08:00:23 | 显示全部楼层
fzp070 发表于 2022-4-3 23:51
有点疑惑,上面5楼@sichuanwenxuan 的检查MD不是已检测到木马,并阻止&删除威胁了吗?
你这为啥又要上报 ...

因为我在5楼测试前上报的啊,结果出来是要时间的啊
心心相印
发表于 2022-4-4 09:27:50 | 显示全部楼层
fs kill
fzp070
发表于 2022-4-4 10:14:31 | 显示全部楼层
wwwab 发表于 2022-4-4 08:00
因为我在5楼测试前上报的啊,结果出来是要时间的啊

猜测可能是这样,只是没见你发测试结果,又见到你发 微软的回复是在4月2号,就有些疑惑。
样本发布时间是4月1号19:39分,
5楼回复能查杀是4月1号19:57分(相隔发布18分钟),
你给出微软回复的贴子是4月2号8:07分(相隔发布近12小时),
从这些能看出,从你上报微软,微软在18分钟内就完成了分析并且更新了病毒库,速度非常快!
wwwab
发表于 2022-4-4 10:18:57 | 显示全部楼层
fzp070 发表于 2022-4-4 10:14
猜测可能是这样,只是没见你发测试结果,又见到你发 微软的回复是在4月2号,就有些疑惑。
样本发布时间 ...

没,微软的上传和上报会有机学自动入库跑了然后拉黑哈希值
然后后面人工接到了单子给它特征启发通杀了,给我了回复,我再回复过来
所以5楼的报毒名称和11楼病毒库更新之后的入库的报毒名称并不一致

评分

参与人数 1人气 +1 收起 理由
fzp070 + 1 感谢解答: )

查看全部评分

fzp070
发表于 2022-4-4 10:26:28 | 显示全部楼层
wwwab 发表于 2022-4-4 10:18
没,微软的上传和上报会有机学自动入库跑了然后拉黑哈希值
然后后面人工接到了单子给它特征启发通杀了, ...

哦,了解了!谢谢你的耐心解答!
意思是从上报开始,微软机学自动分析有恶意特征就会先拉黑哈希值保安全,
然后人工再详细分析,确定到底是否问题,如结果有问题 还会给重新命名并正式更新病毒库?
这样的方式看起来很好啊,初步机学自动分析处理快,能第一时保安全,避免病毒影响扩大。又能人工精准分析。获得准确的结果,避免误判。
fzp070
发表于 2022-4-5 10:01:01 | 显示全部楼层
近期智量盾好像无人扫描测试,为了统计不漏智量,我断网锁库3.05刚安装时状态,测试下

扫描miss

更新病毒库 到今天后 kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 04:46 , Processed in 0.087773 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表