[問題] 這檔案到底有沒有毒啦

看板AntiVirus (防毒)作者 (境界線上的平行線)時間11年前 (2014/09/05 00:37), 11年前編輯推噓3(3010)
留言13則, 4人參與, 最新討論串1/1
我的看圖程式用很久都沒事 剛剛突然EXE檔被AVG 2014 FREE置於隔離區 我把那個檔案還原 在開程式就又被隔離 我用http://www.virustotal.com/zh-tw/ http://virusscan.jotti.org/en 掃描 第一個網址有兩個引擎說有毒 但兩個引擎都不是AVG 病毒名跟我的AVG判定的不一樣 第二個網址就所有引擎都說無毒 我把我的AVG更新 他還是把EXE抓到隔離區 我的avg說病毒是IDP Trojan xxxxx -- 理想的居住地:藍蘭島的幻想鄉之御色町商店街的鳴瀧莊 藍蘭島-人類與動物共存的新世界 幻想鄉-妖怪得以生存的最後淨土 御色町商店街-充滿歡笑的商店街 鳴瀧莊-彷如世外桃源的合諧 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.172.82.7 ※ 文章網址: http://www.ptt.cc/bbs/AntiVirus/M.1409848646.A.F9D.html ※ 編輯: caryyrac (1.172.82.7), 09/05/2014 00:41:58 設了兩次例外 才不再封鎖隔離檔案 ※ 編輯: caryyrac (1.172.82.7), 09/05/2014 00:48:13

09/05 08:23, , 1F
IDP 不就behavior blocker抓到行為?
09/05 08:23, 1F

09/05 21:39, , 2F
不懂
09/05 21:39, 2F

09/05 22:14, , 3F
就是檔案行為很可疑才會被IDP報,反正你也沒說什麼檔案
09/05 22:14, 3F

09/05 22:15, , 4F
我是覺得你自認放很久的檔案卡巴沒報的話…那就用吧
09/05 22:15, 4F
檔案與路徑是C:\Program Files\Imagine\Imagine.exe 我的防毒是AVG不是卡巴 放很久也是..但正確應該說已經跟AVG和平相處一大段時間 AVG突然翻臉 ※ 編輯: caryyrac (36.238.254.105), 09/06/2014 18:34:17

09/06 21:12, , 5F
因為你有傳VT啊,日期+卡巴一直是我判斷指標
09/06 21:12, 5F

09/09 13:46, , 6F
我想樓上的意思是 vt裡面有用卡巴掃毒掃沒問題的結果拉
09/09 13:46, 6F

09/09 13:47, , 7F
但有時候可能不一定是病毒碼判斷的 可能是監控行為抓到的
09/09 13:47, 7F

09/09 13:47, , 8F
如果真的很怕的話 avg應該也有病毒回報中心吧?
09/09 13:47, 8F

09/09 13:47, , 9F
有的時候是因為監控到疑似異常行為才會擋
09/09 13:47, 9F
vt是http://www.virustotal.com/zh-tw/這網站? 是的話感謝樓上解答 不然我不懂他在說什麼 ※ 編輯: caryyrac (1.175.238.247), 09/09/2014 15:04:49

09/10 13:39, , 10F
對阿Virus Total 因為裡面也有卡巴斯基的分析結果
09/10 13:39, 10F

09/10 13:40, , 11F
但其實這裡面能分析的是病毒庫吧 有時候是行為問題被擋
09/10 13:40, 11F

09/10 13:41, , 12F
還是建議有問題的檔案可以投給他們公司分析 說不定是誤判
09/10 13:41, 12F

09/10 13:47, , 13F
如果不是 這個程式有沒有可能有更新了什麼東西導致的?
09/10 13:47, 13F
文章代碼(AID): #1K29L6-T (AntiVirus)
文章代碼(AID): #1K29L6-T (AntiVirus)