查看: 816|回复: 7
收起左侧

[讨论] 关于WD的查杀机制

[复制链接]
tyuttikfgkhj
发表于 2024-11-26 05:57:04 | 显示全部楼层 |阅读模式
查杀6个样本,先是WD扫描没反应,随后点击,其中一个样本打开文件瞬间闪出cmd窗口,剩下5个被智能应用控制拦截。。。一分钟后突然报毒全部杀掉,,,我开了MAPS,60秒检查,以及最高级云查杀,但是看第一个样本的反应视乎没有在完成云分析之前阻止文件运行,到底是咋回事
axeaaa
发表于 2024-11-26 08:05:01 | 显示全部楼层
是不是云连接超时,且签名库还没有对应第一个,机学也无反应
不过,本就不应该允许未知应用在分析完成之前运行的。。。

蹲一个大佬解答
tyuttikfgkhj
 楼主| 发表于 2024-11-26 08:19:54 | 显示全部楼层
axeaaa 发表于 2024-11-26 08:05
是不是云连接超时,且签名库还没有对应第一个,机学也无反应
不过,本就不应该允许未知应用在分析完成之前 ...

智能应用控制显示的是,没有有效数字签名且应用本身未经微软测试所以不让运行,点击扫描也没有反应,所以应该都没有入库的新病毒(作者发布6分钟我就下载下来了)底下就一个小众软件的测试记录
axeaaa
发表于 2024-11-26 08:27:43 | 显示全部楼层
tyuttikfgkhj 发表于 2024-11-26 08:19
智能应用控制显示的是,没有有效数字签名且应用本身未经微软测试所以不让运行,点击扫描也没有反应,所以 ...

按照记录病毒没有运行的话,会不会是cmd窗口的行为不是病毒自己的而是MD的?

要么试试放虚拟机里禁用MD,看看病毒行为
tyuttikfgkhj
 楼主| 发表于 2024-11-26 08:30:53 | 显示全部楼层
axeaaa 发表于 2024-11-26 08:27
按照记录病毒没有运行的话,会不会是cmd窗口的行为不是病毒自己的而是MD的?

要么试试放虚拟机里禁用M ...

有一个病毒智能应用控制没有阻止我点击了以后出现了cmd窗口
axeaaa
发表于 2024-11-26 08:36:26 | 显示全部楼层
本帖最后由 axeaaa 于 2024-11-26 08:37 编辑
tyuttikfgkhj 发表于 2024-11-26 08:30
有一个病毒智能应用控制没有阻止我点击了以后出现了cmd窗口

之前我理解错了……
这样看这个毒就是漏了吧
样本区让大伙试试看
tyuttikfgkhj
 楼主| 发表于 2024-11-26 08:47:26 | 显示全部楼层
一分钟后突然报毒全部杀了,,,但是病毒在分析完成之前应该是不能运行的而这个病毒已经开始运行了,点击有cmd弹窗
con16
发表于 2024-11-26 13:03:05 | 显示全部楼层
MD的掃描和超時延遲有時候也很迷

我還有落地到本機確定有問題的,也不會馬上查殺
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 12:23 , Processed in 0.123955 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表