楼主: prince_zhong
收起左侧

[费尔] 【三月测试】 V8扫描器 【更新至30日 48%】

  [复制链接]
Filseclab
发表于 2011-3-17 20:16:26 | 显示全部楼层
prince_zhong 发表于 2011-3-17 19:16
回复 8楼 Filseclab 的帖子

帮忙解释下

看了一下你发的日志,了解到这是因为22号文件本身不被病毒库识别但静态脱壳后能被基因库识别,因为启发的优先级高于静态脱壳,所以开启发后即被报启发。
prince_zhong
 楼主| 发表于 2011-3-17 20:53:39 | 显示全部楼层
回复 91楼 Filseclab 的帖子

明白了
谢谢解答
prince_zhong
 楼主| 发表于 2011-3-18 18:26:52 | 显示全部楼层
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (10).exe        Trojan.Cap113185.vqfp        木马        只报告        2011年3月18日 18:11:17
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (11).exe        Trojan.Cap113180.dhjz        木马        只报告        2011年3月18日 18:11:17
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (12).exe        Trojan.Cap1131716.emok.arc        木马        只报告        2011年3月18日 18:11:17
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (13).exe        TrojanSpy.Aenretg.vjry        木马        只报告        2011年3月18日 18:11:17
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (16).exe        TrojanClik.VB.gnf.ueal        木马        只报告        2011年3月18日 18:11:18
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (22).exe        TrojanDrop.VB.awau.pdab        木马        只报告        2011年3月18日 18:11:24
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (23).exe        Trojan.Keap.c.pzpf        木马        只报告        2011年3月18日 18:11:24
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (24).exe        Trojan.Cap1131419.jhbj.arc        木马        只报告        2011年3月18日 18:11:24
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (25).exe        TrojanDrop.StartPage.dus.arme.arc        木马        只报告        2011年3月18日 18:11:24
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (26).exe        Heuri.NewThreat.a        启发        只报告        2011年3月18日 18:11:25
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (27).exe        Heuri.NewThreat.a        启发        只报告        2011年3月18日 18:11:26
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (28).exe        Heuri.NewThreat.a        启发        只报告        2011年3月18日 18:11:27
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (35).exe        Heuri.NewThreat.b        启发        只报告        2011年3月18日 18:11:34
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (21).exe        TrojanDldr.Xifn.a.eyxm.mg        木马!基因        只报告        2011年3月18日 18:11:24
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (33).exe        TrojanSpy.Armes.aj.enku.mg        木马!基因        只报告        2011年3月18日 18:11:34
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (34).exe        TrojanSpy.Armes.aj.enku.mg        木马!基因        只报告        2011年3月18日 18:11:34
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (9).exe        TrojanDldr.Xifn.a.eyxm.mg        木马!基因        只报告        2011年3月18日 18:11:45
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (15).exe        Packed.TDSS.z.eibc.mg        可疑程序!基因        只报告        2011年3月18日 18:11:18
        C:\Documents and Settings\Administrator\桌面\NUC\supcc_504 (8).exe        Packed.Krap.p.gwnf.dll.mg        可疑程序!基因        只报告        2011年3月18日 18:11:45
luxiao200888
发表于 2011-3-18 19:38:57 | 显示全部楼层
回复 91楼 Filseclab 的帖子

智能基因会整合和整理旧有病毒库特征码吗?
一般是一星期添加一次吗?
那个iRobot 6能给多点介绍吗?
luxiao200888
发表于 2011-3-18 20:04:53 | 显示全部楼层
本帖最后由 luxiao200888 于 2011-3-18 20:19 编辑

回复 93楼 prince_zhong 的帖子

NUC\supcc_504 (13).exe        TrojanSpy.Aenretg.vjry        木马        只报告
NUC\supcc_504 (22).exe        TrojanDrop.VB.awau.pdab        木马        只报告
NUC\supcc_504 (25).exe        TrojanDrop.StartPage.dus.arme.arc        木马        只报告
NUC\supcc_504 (21).exe        TrojanDldr.Xifn.a.eyxm.mg        木马!基因        只报告
NUC\supcc_504 (9).exe        TrojanDldr.Xifn.a.eyxm.mg        木马!基因        只报告
NUC\supcc_504 (29).exe        TrojanDldr.Adload.ew.udfi        木马        只报告
NUC\supcc_504 (16).exe        TrojanClik.VB.gnf.ueal        木马        只报告
NUC\supcc_504 (23).exe        Trojan.Keap.c.pzpf        木马        只报告
NUC\supcc_504 (1).exe        Trojan.FakeAV.blwe.jhya        木马        只报告
NUC\supcc_504 (10).exe        Trojan.Cap113185.vqfp        木马        只报告
NUC\supcc_504 (11).exe        Trojan.Cap113180.dhjz        木马        只报告
NUC\supcc_504 (12).exe        Trojan.Cap1131716.emok.arc        木马        只报告
NUC\supcc_504 (24).exe        Trojan.Cap1131419.jhbj.arc        木马        只报告
NUC\supcc_504 (33).exe        Packed.UPX.a        带壳程序        只报告
NUC\supcc_504 (34).exe        Packed.UPX.a        带壳程序        只报告
NUC\supcc_504 (15).exe        Packed.TDSS.z.eibc.mg        可疑程序!基因        只报告
NUC\supcc_504 (8).exe        Packed.Krap.p.gwnf.dll.mg        可疑程序!基因        只报告
NUC\supcc_504 (35).exe        Heuri.NewThreat.b        启发        只报告
NUC\supcc_504 (14).exe        Heuri.NewThreat.a        启发        只报告
NUC\supcc_504 (2).exe        Heuri.NewThreat.a        启发        只报告
NUC\supcc_504 (26).exe        Heuri.NewThreat.a        启发        只报告
NUC\supcc_504 (27).exe        Heuri.NewThreat.a        启发        只报告
NUC\supcc_504 (28).exe        Heuri.NewThreat.a        启发        只报告
NUC\supcc_504 (3).exe        Heuri.NewThreat.a        启发        只报告
NUC\supcc_504 (31).exe        Heuri.NewThreat.a        启发        只报告
NUC\supcc_504 (38).exe        Heuri.NewThreat.a        启发        只报告
NUC\supcc_504 (4).exe        Heuri.NewThreat.a        启发        只报告
NUC\supcc_504 (5).exe        Heuri.NewThreat.a        启发        只报告
NUC\supcc_504 (6).exe        Heuri.NewThreat.a        启发        只报告
NUC\supcc_504 (7).exe        Heuri.NewThreat.a        启发        只报告

最高设置:30/40=75%,其中启发13个
prince_zhong
 楼主| 发表于 2011-3-18 20:07:38 | 显示全部楼层
回复 95楼 luxiao200888 的帖子

你的病毒库是不是比我的新
luxiao200888
发表于 2011-3-18 20:13:02 | 显示全部楼层
本帖最后由 luxiao200888 于 2011-3-18 20:24 编辑

回复 96楼 prince_zhong 的帖子

特征方面新增查杀3个..
prince_zhong
 楼主| 发表于 2011-3-18 20:14:27 | 显示全部楼层
回复 97楼 luxiao200888 的帖子

那你有没有开扩展库
luxiao200888
发表于 2011-3-18 20:16:54 | 显示全部楼层
回复 98楼 prince_zhong 的帖子

开了..可能那3个中 有来自扩展库..
prince_zhong
 楼主| 发表于 2011-3-18 20:17:52 | 显示全部楼层
回复 97楼 luxiao200888 的帖子

你开到最高 启发了13个    不是10个

评分

参与人数 1人气 +1 收起 理由
luxiao200888 + 1 饿...眼花了..激动了

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 03:03 , Processed in 0.091094 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表