找回密码 立即注册
查看: 27|回复: 3

[疑似漏报] 可疑文件

[复制链接]

13

主题

124

回帖

494

积分

社区嘉宾

积分
494
发表于 10 小时前 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

0

主题

214

回帖

2171

积分

开发团队

积分
2171
发表于 9 小时前 | 显示全部楼层
感谢反馈,该样本为特定的卡饭论坛人员的自制病毒(使用NativeAOT处理的程序,原始程序为.NET编写)
该用户在卡饭论坛投放了大量自制病毒,我们不接受此类无意义的自制病毒的上报

13

主题

124

回帖

494

积分

社区嘉宾

积分
494
 楼主| 发表于 9 小时前 | 显示全部楼层
XywCloud 发表于 2026-8-11 10:47
感谢反馈,该样本为特定的卡饭论坛人员的自制病毒(使用NativeAOT处理的程序,原始程序为.NET编写)
该用户 ...

这种病毒对电脑有没有实质性危害?

0

主题

214

回帖

2171

积分

开发团队

积分
2171
发表于 9 小时前 | 显示全部楼层
海绵小哥 发表于 2026-8-11 11:03
这种病毒对电脑有没有实质性危害?

对于当前案例来说它是一个有部分恶意行为的恶搞程序(比如倒计时100s关机),我们当然可以花时间做检测或者简单拉个黑(这个样本我们已经云端置黑了)

但这没有实质意义:
- 这个样本几乎不太可能出现在用户机器上,那位用户只是做着玩浪费厂商时间而已。一开始他拿着一个只会打开几个网页的.NET程序就说是“可疑文件”,后续又给自己的自制病毒进行包装(也只是在帖子标题里包装),变成各种各样的“工具”
- 只要他想做,他一天可以生成无数个能免杀所有杀软的副本(手段很多,这里不提及,省得他真的抄过去了),还可以用其他手段进一步浪费分析员时间

我们不认为和一个以自制病毒发到论坛取乐的人“斗智斗勇”是一件有意义的事情
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


快速回复 返回顶部 返回列表