查看: 3504|回复: 22
收起左侧

[讨论] 网购保镖不检测非EXE文件吗

  [复制链接]
leisong
发表于 2011-2-24 10:57:40 | 显示全部楼层 |阅读模式
本帖最后由 leisong 于 2011-2-24 11:05 编辑

内存中360检测到有一可疑DLL文件,已经加载入内存了,是修改版QQ,上传检测只有小A一家报毒,且不论是否误报,启动网购保镖(QQ和该DLL仍在启动状态),结果为安全。
非EXE文件不在网购保镖检测范围内吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cagsn2
发表于 2011-2-24 11:21:50 | 显示全部楼层
我根据图上来看

dll的确实没被360扫描到[:26:]
知微
发表于 2011-2-24 12:40:34 | 显示全部楼层
等mj来
kmelon
发表于 2011-2-24 12:55:17 | 显示全部楼层
QQ2011和QQ 4.6电脑管家都自带该文件,对比下。
xiayang1221
发表于 2011-2-24 13:07:18 | 显示全部楼层
本帖最后由 xiayang1221 于 2011-2-24 13:08 编辑

你要看网购保镖检测的范围,我个人觉得启动网购保镖不可能像做一次快速查杀一样
另外我的帖子被封了,借你地盘发表一下感想,挺爽的,跟了12页,没遗憾了~
gogo8989
发表于 2011-2-24 13:09:18 | 显示全部楼层
这些所谓网购的东西 所穿了也就是查进程是否是白名单文件。只加载DLL的根本不查 。所以一切都是噱头。
tedrick
发表于 2011-2-24 13:14:11 | 显示全部楼层
xiayang1221 发表于 2011-2-24 13:07
你要看网购保镖检测的范围,我个人觉得启动网购保镖不可能像做一次快速查杀一样
另外我的帖子被封了,借你 ...

你真遂,帖子刚被偶引上正轨,就被热心的斑斑BAN了。。
你刚跟帖说干掉360?被他无视简单,要能加驱成功并干掉自保,那你确实NB了,混看雪也算大牛了。。。~另外你是MM?
tedrick
发表于 2011-2-24 13:18:07 | 显示全部楼层
gogo8989 发表于 2011-2-24 13:09
这些所谓网购的东西 所穿了也就是查进程是否是白名单文件。只加载DLL的根本不查 。所以一切都是噱头。

是吗?以360的驱动,我一直觉得应该是杀非白进线程、卸模块、摘除非白钩子。。。
xiayang1221
发表于 2011-2-24 13:19:11 | 显示全部楼层
回复 7楼 tedrick 的帖子

我遂吗?锁不锁帖我尽力了就成,我还能怎么样,跟了12页我还能不满足?
可以加驱,什么都行,骗你是小狗,另外我是小菜,别太抬举我了
七宝
发表于 2011-2-24 13:19:17 | 显示全部楼层
回复 7楼 tedrick 的帖子

既然引上正轨,就再去讨论看看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 05:46 , Processed in 0.127637 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表