查看: 3417|回复: 8
收起左侧

[其他相关] 用360安全浏览器开到超强安全模式在网上逛时,赛门铁壳企业版杀毒软件实时监控报毒

[复制链接]
zhangxueyou
发表于 2009-2-27 12:36:52 | 显示全部楼层 |阅读模式
从备份里恢复上传到virustotal,不知道这个是什么病毒?另外360不是沙盘隔离一个空间吗.怎么铁壳还会进去杀毒


文件 cx_1_.htm 接收于 2009.02.27 05:29:19 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 14/38 (36.85%)

正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___
之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.02.27Virus.JS.CVE.2009!IK
AhnLab-V35.0.0.22009.02.26-
AntiVir7.9.0.932009.02.26HTML/Shellcode.Gen
Authentium5.1.0.42009.02.27JS/ShellCode.F
Avast4.8.1335.02009.02.26JS:CVE-2009-0075-A
AVG8.0.0.2372009.02.26-
BitDefender7.22009.02.27Exploit.HTML.Agent.BQ
CAT-QuickHeal10.002009.02.27-
ClamAV0.94.12009.02.26-
Comodo9862009.02.20-
DrWeb4.44.0.091702009.02.27-
eSafe7.0.17.02009.02.26-
eTrust-Vet31.6.63752009.02.26-
F-Prot4.4.4.562009.02.26JS/ShellCode.F
F-Secure8.0.14470.02009.02.27-
Fortinet3.117.0.02009.02.26-
GData192009.02.27Exploit.HTML.Agent.BQ
IkarusT3.1.1.45.02009.02.27Virus.JS.CVE.2009
K7AntiVirus7.10.6482009.02.26-
Kaspersky7.0.0.1252009.02.27-
McAfee55372009.02.26Generic Downloader.z
Microsoft1.43062009.02.26Exploit:JS/MS09002.B
NOD3238932009.02.26-
Norman6.00.062009.02.26-
nProtect2009.1.8.02009.02.26-
Panda10.0.0.102009.02.26-
PCTools4.4.2.02009.02.26-
Prevx1V22009.02.27-
Rising21.18.40.002009.02.27-
SecureWeb-Gateway6.0.02009.02.27Script.Shellcode.Gen
Sophos4.39.02009.02.27Mal/JSShell-B
Sunbelt3.2.1858.22009.02.26-
Symantec102009.02.27Downloader
TheHacker6.3.2.5.2662009.02.26-
TrendMicro8.700.0.10042009.02.27EXPL_IFRAMEBO.A
VBA323.12.10.12009.02.26-
ViRobot2009.2.26.16252009.02.26-
VirusBuster4.5.11.02009.02.26-
附加信息
File size: 685 bytes
MD5...: 062ce9c371c5b6d7554717bcf2e9c61f
SHA1..: 660f9c0649990e4fcb14c77c95ccb8766c43619e
SHA256: 5d982b9902c9bed48976cf92eb434ca95b023da4747338f9a9d3976e5c6c3ec4
SHA512: 2ba8d64c71f95524a6e55287b5e4c93e97199979492755ad752915cf6246b652
7bfd0b79e46ffe3023d979e7edcd9150904f5f003e726828d422e9ed821f3150
ssdeep: 12:316NVM0i3T6CDD4NalFHlHZvWf+EUwRh3M+POYA5uZvu7973vevpsM7b:FAVM
xZD6aLFH1AJD3H2YOuZvu7l3vYpT
PEiD..: -
TrID..: File type identification
Unknown!
PEInfo: -
santoque
发表于 2009-2-27 13:38:32 | 显示全部楼层
原理上正常。沙盘的原理就是说你下载了有毒文件,但它可以限制病毒只存在于虚拟环境,不会改变系统真实环境。简而言之就是中毒了也不怕,中了等于没中。但是杀毒软件也会监控虚拟环境,所以发现有毒文件会有报告。
西风萧雨
发表于 2009-2-27 17:37:17 | 显示全部楼层
说明杀软监控强哦,虚拟环境也能监控~~
hemahaha520
发表于 2009-2-27 17:54:28 | 显示全部楼层
看来诺顿还是很强悍的袄~~~
支持诺顿,但不会用360的浏览器~~~
victorvicto
发表于 2009-2-27 19:18:50 | 显示全部楼层
开沙盘报毒是很正常的现象,似乎与监控能力无关
fcerebel
发表于 2009-2-27 22:19:38 | 显示全部楼层
原帖由 victorvicto 于 2009-2-27 19:18 发表
开沙盘报毒是很正常的现象,似乎与监控能力无关




沙盘是系统上的“伪虚拟机”,
也就是说沙盘内也会中毒
只要内部的程序不开启服务、不加载驱动、不进行磁盘底层操作的话(sandboxie默认阻止它们),一般就不能突破沙盘(因为没有权限)
而杀毒软件和沙盘自身都是拥有驱动层面的权限
因此沙盘内部中毒,杀软是会报的
zhangxueyou
 楼主| 发表于 2009-2-28 17:48:29 | 显示全部楼层
学到不少知识,谢谢高手们的解答,非常感谢!
忏悔恶魔
头像被屏蔽
发表于 2009-3-6 15:52:27 | 显示全部楼层
说明杀软监控强哦,虚拟环境也能监控~~
逍遥思雨
头像被屏蔽
发表于 2009-3-17 11:29:27 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-26 20:24 , Processed in 0.137237 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表