查看: 2975|回复: 26
收起左侧

[求助] 大蜘蛛官人请进,谢谢

[复制链接]
歌歌的人
发表于 2010-10-29 15:32:50 | 显示全部楼层 |阅读模式
勇者无敌
头像被屏蔽
发表于 2010-10-29 15:49:41 | 显示全部楼层
歌歌的人 发表于 2010-10-29 15:32
请看此贴5楼:http://bbs.kafan.cn/thread-825563-1-1.html

解压后可以查杀
歌歌的人
 楼主| 发表于 2010-10-29 15:55:50 | 显示全部楼层
回复 2楼 勇者无敌 的帖子

在多引擎扫描不用解压吧
勇者无敌
头像被屏蔽
发表于 2010-10-29 16:00:04 | 显示全部楼层
歌歌的人 发表于 2010-10-29 15:55
回复 2楼 勇者无敌 的帖子

在多引擎扫描不用解压吧

这个就不清楚了
歌歌的人
 楼主| 发表于 2010-10-29 16:03:22 | 显示全部楼层
回复 4楼 勇者无敌 的帖子

谢谢你回答
留侯
发表于 2010-10-29 16:43:17 | 显示全部楼层
这个一点都不奇怪。一般情况下,出现压缩文件扫描无毒,而解压报毒,主要是以下三个原因引起的:
1、该压缩包做了对大蜘蛛的免杀;

2、Dr.Web CureIt!和大蜘蛛的SpIDer Guard(实时监控)以及SpIDer Gate(网页监控),默认是不扫描压缩文件的,因为这有利于增加扫描速度,以及减轻监控压力;

3、大蜘蛛对于压缩包内的病毒,通常是通过FLY-CODE 这个全能解包器,再利用Dr.Web病毒库中的专门记录,对存在于打包压缩文件中的有害对象作出启发式判断,注意这个是启发式判断,这时在被侦测出的对象名称后添加《可能是 Trojan.Packed》,Packed就是捆绑打包之意。

大蜘蛛特有的Origins Tracing技术,也就是一种独一无二的非特征风险程序的运算法则,由该法则扫描出来的恶意目标以Origin为扩展名。利用该法则,大蜘蛛在虚拟环境下模拟运行,然后得出判断。

我尝试了这病毒,也查看了楼主的这个报告,均是Trojan.PWS.Banker.origin,也就是说,这个病毒是大蜘蛛的Origins Tracing技术侦测出来的,非是特征码扫描和启发式分析技术作出的判断。出现在压缩文件内扫描无毒,而解压之后报毒,也就不奇怪了。
daxia642531
头像被屏蔽
发表于 2010-10-29 16:52:16 | 显示全部楼层
看不太懂,我还没出现这种情况
歌歌的人
 楼主| 发表于 2010-10-29 17:13:52 | 显示全部楼层
回复 6楼 留侯 的帖子

首先谢谢你的解答

我想问的是,在多引擎就报,但我扫描就不报。
难道我RP问题
keepmov
发表于 2010-10-29 17:22:53 | 显示全部楼层
………………五楼  一楼
idontknow
发表于 2010-10-29 17:26:17 | 显示全部楼层
你是不是没开启发阿
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 22:44 , Processed in 0.120025 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表