查看: 1714|回复: 6
收起左侧

[已解决] 我来告诉你,为何启发报的名字跟特征码报的一样,但不打开启发不报.

[复制链接]
sam.to
发表于 2009-5-8 21:10:46 | 显示全部楼层 |阅读模式
一般来讲,启发是报HEUR.Trojan.Win32.Generic或Heur:trojan.win32.invader等

比如你打开启发(不论高或低),卡巴报一个特征码的名字(如Trojan.Win32.Agent.cdfb),但当你关上启发后没有报该文件,这是因为启发是报了生成后的文件.


俄方工程人员回信之原文:
Hello.
That is because Trojan.Win32.Agent.cdfb is dropped from this malware. So HEUR turns dropping on.

评分

参与人数 1经验 +5 收起 理由
尤金卡巴斯基 + 5 感谢提供分享

查看全部评分

bzming
发表于 2009-5-8 21:35:45 | 显示全部楼层
原来是这样啊
luxiao200888
发表于 2009-5-8 21:59:12 | 显示全部楼层
哦..原来是这样
414447992
发表于 2009-5-8 23:22:51 | 显示全部楼层
了解了
lm91128
头像被屏蔽
发表于 2009-5-8 23:41:16 | 显示全部楼层
没大看懂
328397663
发表于 2009-5-9 01:26:07 | 显示全部楼层
原帖由 sam.to 于 2009-5-8 21:10 发表
一般来讲,启发是报HEUR.Trojan.Win32.Generic或Heur:trojan.win32.invader等

比如你打开启发(不论高或低),卡巴报一个特征码的名字(如Trojan.Win32.Agent.cdfb),但当你关上启发后没有报该文件,这是因为启发是报了生 ...

原来如此
胜利十一人
发表于 2009-5-9 09:10:44 | 显示全部楼层
哦,来学习一下。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 17:06 , Processed in 0.151249 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表