瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 20130701 通用检测
sbbdms - 2013-7-1 16:01:00
此次整理包含了http://bbs.ikaka.com/showtopic-9247110.aspx帖子中尚未处理的部分,因此请覆盖原帖子中的样本。

由于建议添加通用检测,因此请关闭瑞星的云查杀功能,以防单个的病毒特征码离散地查杀样本。(包内样本经24.68.04.02版本毒库未检出)

目前看来,先前添加的通用检测(Trojan.Win32.XPACK.am、Trojan.Win32.XPACK.an)比较给力,杀掉了这段时间内50%~60%新收集的病毒~

望瑞星再接再厉,继续完善对此类样本的通杀效果~~

在此感谢样本分析师~~~

用户系统信息:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.1; WOW64; Trident/6.0)

附件: 20130701 通用检测.txt
networkedition - 2013-7-1 16:10:00
样本已收集。
sbbdms - 2013-7-3 20:41:00
分析师您好~~我想询问一下,1~6号包、15号包、18~22号包的通杀开始进行了吗??
目前此样本包内的样本数目能够满足分析需要吗??
谢谢~~
networkedition - 2013-7-4 9:30:00
开始处理了,处理了一部分,其余的还在分析。
ldzy - 2013-7-25 22:08:00
分析师您好~~经过测试,截至今天下午,此包内仍有不少在离线状态下尚未得到查杀的样本。。
我想询问一下,这部分样本是仍处在研究通杀的阶段内。。还是已经被云查杀处理了(个人认为通杀的查杀效率较离散查杀高)??
谢谢~~
networkedition - 2013-7-26 14:03:00
处理中,耐心等待一下。
1
查看完整版本: 20130701 通用检测