查看: 12572|回复: 11
收起左侧

[其他] 关于防流氓的小测试

[复制链接]
DJ
发表于 2017-3-8 22:41:14 | 显示全部楼层 |阅读模式
此测试不针对任何品牌安软,很客观的一个小测试。
测试样本下载  hXXp://10322.url.246546.com/down/IT%E5%A4%A9%E7%A9%BA%E7%B3%BB%E7%BB%9F%E8%A1%A5%E4%B8%81%E5%AE%89%E8%A3%85%E5%8A%A9%E7%90%86%28Win7%2FXP%29+v3.15.2016.0615+%E4%B8%AD%E6%96%87%E7%BB%BF%E8%89%B2%E7%89%88@86_47228.exe

新装XP,先装上数字卫士,再从网上找了上面的软件打补丁,结果,装上了一大堆不需要的东东,如图。
此样本,卡巴2016,数字卫士(带最新病毒库小红伞引擎)右键扫描,不报。安装中,数字报了一个“海淘1号”,也算吱了一声。
最新版的小红伞P版第一时间报。小红的监控挺强大的。
有兴趣的饭友可以测试一下,你们的安软防得住“流氓”吗?
WS01.JPG
IT12.JPG
IT02.JPG
IT03.JPG
IT04.JPG
IT05.JPG
IT10.JPG
IT13.JPG
IT01.JPG
最后给成功安装上的流氓来个合影留念。
IT14.JPG
风之咩~
发表于 2017-3-9 10:51:25 | 显示全部楼层
本帖最后由 风之咩~ 于 2017-3-9 10:52 编辑

虽然这是个防流氓的测试
但是对于中流氓的来说 为什么要用下载站下载器 为什么不去掉勾选 为什么不去官网下 这些也是一部分让流氓有机可乘的原因
Fairytale`
发表于 2017-3-10 12:46:47 | 显示全部楼层
对付流氓软件并不难,只要把注册表防护和驱动防护打开,就可以防一大批国产流氓。然后是开始菜单和桌面防护,可以让流氓软件无从遁形。遇到没有上述行为的,则十有八九是木马病毒,经常打开任务管理器,杀毒软件也不要关,基本就没问题
DJ
 楼主| 发表于 2017-3-10 15:06:06 | 显示全部楼层
风之咩~ 发表于 2017-3-9 10:51
虽然这是个防流氓的测试
但是对于中流氓的来说 为什么要用下载站下载器 为什么不去掉勾选 为什么不去官网 ...

你可以想像我是个啥也不会的小白,只会打开电脑就用的那种。
还有,请你亲自测试一下这个流氓程序,再来质问我,好吗?
PS:软件是在一个小网站下的,装的时候没发现有打勾的选项,而且我打个XP补丁,难道规定要在微软下才行?还有,不能防流氓,甚至防不住病毒木马的安软,不过是披着合法外衣的流氓,既占用系统资源,又把责任推到用户头上,说那么多借口,用户的损失谁来承担?
如果要用人脑分析判断才能保护电脑的安全,那我装安软做什么?推送广告吗?
风之咩~
发表于 2017-3-10 15:55:45 | 显示全部楼层
本帖最后由 风之咩~ 于 2017-3-10 16:05 编辑
DJ 发表于 2017-3-10 15:06
你可以想像我是个啥也不会的小白,只会打开电脑就用的那种。
还有,请你亲自测试一下这个流氓程序,再来 ...


我试了 下载器共6个勾选 去掉勾选后没弹出什么流氓东西 由于提示这个资源已经被下架了
我在同一站点下载的 http://10322.url.246546.com/ 打开后去掉勾选 只给我下载了安装包 无后续流氓行为
也许是我姿势不对 也许是我被"流氓们"拉黑了
别人能遇到的流氓我去试 绝大多数都遇不到 除了个别几个是真的不给选项的
陆柒柒
发表于 2017-3-10 16:18:46 | 显示全部楼层
本帖最后由 陆柒柒 于 2017-3-10 16:22 编辑

要不你给安全厂商个完美的方案呗,我的人脑过滤只被真正没有选项的流氓过,绝大多数喊着被流氓了的都是没看东西.
我不是说那些"流氓"们弄一堆默认诱导性选项是对的,但是用户也有一定的问题.
如果你有解决办法或者设想请提给厂商们或者发表出来让大家看觉得可行性如何,而不是只问为什么不直接出个可以完美抵御的.
DJ
 楼主| 发表于 2017-3-10 16:26:43 | 显示全部楼层
风之咩~ 发表于 2017-3-10 15:55
我试了 下载器共6个勾选 去掉勾选后没弹出什么流氓东西 由于提示这个资源已经被下架了
我在同一站点 ...

的确没什么东西下载了,不过这个下载器到底是干嘛的?
IT15.JPG
IT16.JPG
风之咩~
发表于 2017-3-10 16:30:47 | 显示全部楼层
本帖最后由 风之咩~ 于 2017-3-10 16:52 编辑
DJ 发表于 2017-3-10 16:26
的确没什么东西下载了,不过这个下载器到底是干嘛的?


ieframe这文件是IE框架组件 然后这下载器内镶的网页窗口就是IE 结果触发了调用ieframe语言文件的动作 问题很大么
这种连带性的组件调用动作都很费解的话 打开任何文件哪怕只是记事本 都会链接nt核心库乃至于底层该怎么说

流氓了就是流氓了 它干嘛了就是干嘛了 我也没必要为它推脱 我能有选择的让它不"流氓"我是事实
下载站里点普通下载能避开下载器 但是网站会很有诱导性的把高速下载放的很大很显眼是事实 下载器默认勾选了很多东西这也是事实

每个人都有不同的标准 至少在我看来 有选择能让我去掉已经算厚道了 不想被流氓 提升自身实力是现阶段最有效的办法
安软想要制定出绝对有效且不影响到用户的规则的难度 你可以问问玩HIPS的人是怎么实现的

连勾选都看不懂 只会开机用的人 不可能指望让杀软弹窗给它们选吧? 不然你将看到xx卫士让我的xx无法运行了 让我的xx无法联网了
他们可是会和“被流氓"一样的说辞 对勾选弹窗避而不谈 只说结果
至于弹窗写的是否阻止xx联网 是否阻止xx运行 他都看不懂的直接阻止了 然后会不会就该说xx卫士让他没法xx了?

可完全静默智能的规则该怎么弄呢 总不能说默认禁止那些常被拿来推广的软件安装 那些软件可都是正常软件 有人真的是主动装的要用上那些软件
19han
发表于 2017-3-10 19:26:23 | 显示全部楼层
风之咩~ 发表于 2017-3-9 10:51
虽然这是个防流氓的测试
但是对于中流氓的来说 为什么要用下载站下载器 为什么不去掉勾选 为什么不去官网 ...

记得在绿色下载吧下载了一个软件 即使全部取消勾选,一样会被更改主页,其实也不是更改主页,而是在快捷方式上添加命令符,反正是怎么删都删不掉。
abcxzr5
发表于 2017-3-10 20:04:19 | 显示全部楼层
给个勾已经很厚道了,看看管家,一不留神就装好了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 10:23 , Processed in 0.136660 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表