楼主: y0305y
收起左侧

小红伞启发 目睹启发式

  [复制链接]
shot127
发表于 2010-4-12 15:55:52 | 显示全部楼层
小A点击附件就报了
cpdcrusaderin
发表于 2010-4-12 16:25:55 | 显示全部楼层
checking drive/path (list): D:\TEMP\0412
D:\TEMP\0412\
D:\TEMP\0412\6照片.jpg.rar
Date: 12.04.2010  Time: 08:19:36  Size: 109939
ALERT: [HIDDENEXT/Worm.Gen] D:\TEMP\0412\6照片.jpg.rar <<< The file contains an
executable. This, however, is disguised by a harmless file extension (HIDDENEXT/
Worm.Gen)
D:\TEMP\0412\6照片.jpg.rar\6照片.jpg.scr
D:\TEMP\0412\6照片.jpg.rar\2.jpg
D:\TEMP\0412\6照片.jpg.rar\12.ico
D:\TEMP\0412\6照片.jpg.rar\360.exe
D:\TEMP\0412\6照片.jpg.rar\Explorer.vbs
D:\TEMP\0412\6照片.jpg.rar\run.bat
D:\TEMP\0412\6照片.jpg.rar\comman.bat
D:\TEMP\0412\6照片.jpg.rar\1.vbs



----- scan results -----
directories:        1
       files:        9
      alerts:        0
  suspicious:        1
    repaired:        0
     deleted:        0
     renamed:        0
   scan time: 00:00:01
--------------------------
xiaojinglf
发表于 2010-4-12 16:33:06 | 显示全部楼层
本帖最后由 xiaojinglf 于 2010-4-12 16:37 编辑

此文件小红伞报的是双扩展名。
whitehat1988
发表于 2010-4-12 16:33:11 | 显示全部楼层
我在官方上下的,居然是英文,好像是V10
mse600
发表于 2010-4-12 16:33:48 | 显示全部楼层
国产费尔也报了……这也叫启发吗?
迷彩猫
发表于 2010-4-12 16:42:55 | 显示全部楼层
我的EAV4.2報了。剛下鏈接就被中斷。
hnhsky
发表于 2010-4-12 16:49:20 | 显示全部楼层
哇噢 这么强大啊
xiaojinglf
发表于 2010-4-12 16:52:37 | 显示全部楼层
本帖最后由 xiaojinglf 于 2010-4-12 16:56 编辑

将附件扩展名的jpg去掉。解压出来,压缩包内剩余文件只有scr一个,去掉jpg扩展名。变成scr文件后。
上传多引擎扫描,小红伞检出为AntiVir        7.10.6.57        2010.04.12        BAT/Agent.6450

注意:这个文件必须打开你的小红伞压缩文件扫描功能,才能扫描出来。
如果没有打开压缩文件监控。将在运行此scr时拦截。
22680506
发表于 2010-4-12 16:55:05 | 显示全部楼层
我也报啊《
另存为就报,不让下载。
卡卡洛夫
发表于 2010-4-12 17:11:00 | 显示全部楼层
刚刚更新后卡巴的反应:

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 07:05 , Processed in 0.096141 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表