楼主: tomochan
收起左侧

[讨论] 刚刚貌似有人点出了为什么趋势现在双击拦截率如此之高的原因

  [复制链接]
tomochan
 楼主| 发表于 2013-8-19 20:54:35 | 显示全部楼层
小淘气 发表于 2013-8-19 20:12
弹出蓝色的窗口移除表示的是主防拦截 那个封锁是行为监控

试了几次,又写了几个没有任何行为的小程序,全部封锁
现在基本确定黄色封锁跟行为拦截没什么关系了
蓝色移除是即时扫描监控弹窗,还有黄色弹窗出来后选择删除文档也是蓝色弹窗
darreol
发表于 2013-8-19 20:54:45 | 显示全部楼层
本帖最后由 darreol 于 2013-8-19 21:03 编辑

我这电脑上没编程软件,装了个vb精简版的,给你看下,就是空白的,趋势科技是报的

这是代码:






个例?no~no~no空白的多了一个按钮,还是报的




如果你还要说,我给你们看这个,这个自解压文件里面只是一个清理系统垃圾的bat,我给他弄成exe自解压格式,谢谢,趋势科技还是可疑档案已封锁





不想说什么,我又不是来吵架的,我只是下午问了趋势客服而已,没事情对着我喷干嘛????

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小淘气
头像被屏蔽
发表于 2013-8-19 20:57:24 | 显示全部楼层
tomochan 发表于 2013-8-19 20:54
试了几次,又写了几个没有任何行为的小程序,全部封锁
现在基本确定黄色封锁跟行为拦截没什么关系了
蓝 ...

反正我不是学计算机专业的我解释不了 等明天我去问下美国的客服给你个答复
翔无痕
发表于 2013-8-19 20:57:50 | 显示全部楼层
我也开始怀疑那不是行为拦截了,因为我自己写的小程序本来就没行为,看来是别有洞天!
tomochan
 楼主| 发表于 2013-8-19 21:00:36 | 显示全部楼层
翔无痕 发表于 2013-8-19 20:57
我也开始怀疑那不是行为拦截了,因为我自己写的小程序本来就没行为,看来是别有洞天!

应该信誉的可能性较大...
12973
发表于 2013-8-19 21:00:49 | 显示全部楼层
tomochan 发表于 2013-8-19 20:54
试了几次,又写了几个没有任何行为的小程序,全部封锁
现在基本确定黄色封锁跟行为拦截没什么关系了
蓝 ...

蓝色窗口=主防拦截 ?
“封锁”的弹框=行为监控?
tomochan
 楼主| 发表于 2013-8-19 21:01:26 | 显示全部楼层
12973 发表于 2013-8-19 21:00
蓝色窗口=主防拦截 ?
“封锁”的弹框=行为监控?

这个可不是我说的
darreol
发表于 2013-8-19 21:01:47 | 显示全部楼层
本帖最后由 darreol 于 2013-8-19 21:04 编辑
12973 发表于 2013-8-19 21:00
蓝色窗口=主防拦截 ?
“封锁”的弹框=行为监控?



他说封锁不代表是病毒,而是没有检测过的文件
iyinyt
发表于 2013-8-19 21:04:45 | 显示全部楼层
本帖最后由 iyinyt 于 2013-8-19 21:10 编辑
tomochan 发表于 2013-8-19 20:54
试了几次,又写了几个没有任何行为的小程序,全部封锁
现在基本确定黄色封锁跟行为拦截没什么关系了
蓝 ...


你现在相信这个和行为分析没有关系了吧,其实我说过这个弹框在6.0的时候就出现过,只不过不容易遇到罢了,在youtube的趋势视频测试可以发现一些这样的情况,因为国内用户大多测试都是下载好病毒包扫描,而国外用户测试大多喜欢给出PE文件的直接下载链接,然后用浏览器打开下载运行,这时在6.0时就可以遇到这个弹窗,而一些本来有害的样本甚至在运行后趋势的行为分析还不一定能拦截,即还有可能直接过了趋势。这个因为是基于信誉的禁运的所以官方怕误报过多,才又给出供用户可选择的打开选项,并提示用户只要你信任他,就可以打开。弹这个窗口还是文件并没有真正运行~
tomochan
 楼主| 发表于 2013-8-19 21:05:54 | 显示全部楼层
iyinyt 发表于 2013-8-19 21:04
你现在相信这个和行为分析没有关系了吧,其实我说过这个弹框在6.0的时候就出现过,只不过不容易遇到罢了, ...

我打算问问趋势日本的客服....我去趋势日本官网看看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 02:37 , Processed in 0.102739 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表