瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 20130819 通用检测
ldzy - 2013-8-20 0:03:00
此次整理包含了http://bbs.ikaka.com/showtopic-9250694.aspx帖子中尚未处理的部分,因此请覆盖原帖子中的样本。

由于建议添加通用检测,因此请关闭瑞星的云查杀功能,以防单个的病毒特征码离散地查杀样本。(包内样本经2013年8月18日毒库未检出)

望瑞星再接再厉,继续完善对此类样本的通杀效果~~

在此感谢样本分析师~~~

用户系统信息:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.1; WOW64; Trident/6.0)

附件: 20130819 通用检测.txt
ldzy - 2013-8-20 0:34:00
版主可以将这张帖子移至“可疑文件交流”版块吗??我最初是在那个版块发布这张帖子的。。谢谢!!
networkedition - 2013-8-20 9:27:00
样本已收集。
ldzy - 2013-8-28 22:37:00
分析师您好~~经过测试,今日升级新增“Trojan.Qhsot!5668”和“Trojan.Qhsot!566B”2个通用检测。。
我想询问一下“Qhsot”是否应为“Qhost”??
谢谢~~
networkedition - 2013-8-29 9:30:00
是:Trojan.Qhost!5668
1
查看完整版本: 20130819 通用检测