瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 20130802 通用检测
ldzy - 2013-8-2 9:48:00
此次整理包含了http://bbs.ikaka.com/showtopic-9248369.aspx帖子中尚未处理的部分,因此请覆盖原帖子中的样本。

由于建议添加通用检测,因此请关闭瑞星的云查杀功能,以防单个的病毒特征码离散地查杀样本。(包内样本经2013年8月1日毒库未检出)

望瑞星再接再厉,继续完善对此类样本的通杀效果~~

在此感谢样本分析师~~~

用户系统信息:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.1; WOW64; Trident/6.0)

附件: 20130802 通用检测.txt
networkedition - 2013-8-2 9:50:00
样本已收集。
ldzy - 2013-8-7 22:31:00
分析师您好~~经过测试,通用检测“Trojan.FakeAV!560F”检测到了包内的321个样本,但瑞星对于这些样本的自动处理结果是“已上报”而不是其它样本的“已删除”。。
一个小小的问题是。。我在扫描时均处于离线状态。。瑞星之所以不直接删除这些样本,是否因为这些样本具有特殊之处??
谢谢~~
networkedition - 2013-8-8 9:26:00
样本分析解决中。
1
查看完整版本: 20130802 通用检测