查看: 2361|回复: 9
收起左侧

[费尔] 费尔监控没有启发?

[复制链接]
yurius
发表于 2007-6-15 11:51:12 | 显示全部楼层 |阅读模式
在样品区试毒,发现报Heuri.ERNM的病毒只有在扫描的时候才能扫出来,解压或者运行都没有提示,还好运行的时候主动防御报了,为什么会这样呢?

评分

参与人数 1经验 +1 收起 理由
chow2006 + 1 感谢提供分享

查看全部评分

aoyang
头像被屏蔽
发表于 2007-6-15 12:13:16 | 显示全部楼层
看别处看见的转过来看看

但如果总是热衷于尝试安装各种下载来的软件,或故意运行病毒来测试杀软,
那中毒的机遇多多也就不奇怪了,
窃以为使用某款自己中意的杀软,
为的是让电脑能安全地工作,
而没必要像杀软公司的员工那样不停的测试考验它,
当然,要作为像玩游戏那样折腾杀软,也算一种乐趣和学习,
但却因此而嫌弃每一款所用过的杀软,就有点说不过去了。
试想想,如果哪位强人为了证明某人是否是一个正常的人,
把他抓来进行各式各样的检查测验,
肯定一个好好的人也会变得不正常了。
yurius
 楼主| 发表于 2007-6-15 12:28:08 | 显示全部楼层

回复 #2 aoyang 的帖子

先说说有没有这个问题吧

你不是一直都测试样本吗
aoyang
头像被屏蔽
发表于 2007-6-15 12:30:22 | 显示全部楼层

回复 #3 yurius 的帖子

那要看你的设置图了,截个图上来看看
你这个报告应该是报壳的一种
是样本区哪个样本了,来个连接
yurius
 楼主| 发表于 2007-6-15 12:42:52 | 显示全部楼层
http://bbs.kafan.cn/viewthread.php?tid=96925&extra=page%3D1

这个应该是真正的启发吧
勾上“启动启发式扫描”就报Heuri.ERNM,就算不勾“探测未知壳”也可以
将“使用病毒扩展库”勾上的话,就是报Packed.FSG.a

现在看来,监控会报壳(Packed.FSG.a、Heuri.Possible/Packed)
但就是不会报Heuri.ERNM,难道这个不是启发吗,难道比纯报壳更容易误报
这不是很奇怪吗
aoyang
头像被屏蔽
发表于 2007-6-15 12:48:26 | 显示全部楼层

回复 #5 yurius 的帖子

这个应该算是启发报的了
在去掉“病毒扩展库”和“探测未知壳”这两个报壳功能后,启发式扫描扫出来的。
这个样本你是运行不了的,会告诉你没权限,除非你关闭实时监控或者关闭启发扫描才可以运行。
yurius
 楼主| 发表于 2007-6-15 12:55:08 | 显示全部楼层

回复 #6 aoyang 的帖子

问题就是去掉“病毒扩展库”和“探测未知壳”这两个报壳功能后
启发式可以扫描出来,解压运行就是没有提示,直接就是动态防御拦截

难道是系统问题?我同时还装了小红伞,不过没有开监控
而且普通的病毒还有报壳监控都会报啊,就这个不报
aoyang
头像被屏蔽
发表于 2007-6-15 13:06:21 | 显示全部楼层

回复 #7 yurius 的帖子

这个问题有我觉得好象应该是这样,不过不一定正确。看官方人员怎么说了。
一个加了未壳的,解压过程就会被拦截,如果是已知壳就没反应。
比如你试着解压这个样本
http://bbs.kafan.cn/viewthread.php?tid=96045&highlight=D4D8DD
是加的未知壳,在不勾选“探测未知壳”的情况下扫描和解压都没反应,选上以后解压就拦截了。
yurius
 楼主| 发表于 2007-6-15 13:18:14 | 显示全部楼层

回复 #8 aoyang 的帖子

是啊,报壳是可以监控拦截的,但启发就不行

报Heuri.ERNM的样本你可以监控得到吗,如果不是我的系统问题,就应该是一个bug了吧

能不能向官方反映一下
aoyang
头像被屏蔽
发表于 2007-6-15 13:26:14 | 显示全部楼层

回复 #9 yurius 的帖子

虽然解压的时候没反应,但是解压出来以后,你运行会提示你没有权限,你也运行不了。
除非关闭实时监控,或者关闭启发扫描。
你发了这个帖子,官方人员有空的时候会来看的。到时候就知道是怎么回事了。

评分

参与人数 1原创 +1 收起 理由
chow2006 + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 12:30 , Processed in 0.123674 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表