查看: 2221|回复: 13
收起左侧

[求助] 过360主防?

[复制链接]
小丑鱼ZZW
发表于 2011-8-31 20:03:10 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/thread-1069619-1-1.html  本来只是想测试卫士和卡巴的兼容性如何,这个样本下下来,卡巴不报(因为浏览器是在沙盘里的,所以360下载不保护),之后解压,先用360扫描,报毒(云报),忽略。然后直接双击运行,360没反应。不是云扫出来的么,为什么主防会没反应呢?还是刚才因为选择不删除的关系?
zst470396853
发表于 2011-8-31 20:10:05 | 显示全部楼层
呵呵 不光360这样  金山也一样   下载报毒  运行不报  但是运行出来的是一个韩国的东西
zst470396853
发表于 2011-8-31 20:11:15 | 显示全部楼层
但是360会提示  内存有毒
小丑鱼ZZW
 楼主| 发表于 2011-8-31 20:16:40 | 显示全部楼层
zst470396853 发表于 2011-8-31 20:11
但是360会提示  内存有毒

主防提示么?
comicwm
发表于 2011-8-31 20:20:24 | 显示全部楼层
可能有事钓鱼的那种
小丑鱼ZZW
 楼主| 发表于 2011-8-31 20:26:11 | 显示全部楼层
comicwm 发表于 2011-8-31 20:20
可能有事钓鱼的那种

???  360云扫描是毒....而且在样本区看到好多都报了
小丑鱼ZZW
 楼主| 发表于 2011-8-31 20:27:18 | 显示全部楼层
zst470396853 发表于 2011-8-31 20:10
呵呵 不光360这样  金山也一样   下载报毒  运行不报  但是运行出来的是一个韩国的东西

那想问下,云主防和云扫描不是一朵?即便不是一朵,难道它们”资源“不”共享“么?
leisong
发表于 2011-8-31 20:27:57 | 显示全部楼层
本帖最后由 leisong 于 2011-8-31 20:28 编辑

这玩意是灰色文件,主防没什么需要拦截的恶意动作,MD监控整个就一个动作——创建进程,哪怕输入后点"确定“,还是没动作,连联网都没有


2011-8-31 20:24:52        c:\windows\explorer.exe        创建新进程        d:\user.exe        允许        [应用程序]*        命令行: "D:\User.exe"

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小丑鱼ZZW
 楼主| 发表于 2011-8-31 20:31:38 | 显示全部楼层
leisong 发表于 2011-8-31 20:27
这玩意是灰色文件,主防没什么需要拦截的恶意动作,MD监控整个就一个动作——创建进程,哪怕输入后点"确定“ ...



先且不说是不是真的是毒,首先360扫描的时候云是判断为木马(360已经认为是毒的前提下),那么我运行的时候为什么不报?两个问题,1.云主防和云扫描不是同一朵云?    2.即便是两朵,那么它们是相互独立的?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leisong
发表于 2011-8-31 20:31:55 | 显示全部楼层
本帖最后由 leisong 于 2011-8-31 20:32 编辑
小丑鱼ZZW 发表于 2011-8-31 20:27
那想问下,云主防和云扫描不是一朵?即便不是一朵,难道它们”资源“不”共享“么?


云主防共享云库,一般扫描报毒云主防都会拦截,这个报广告,无恶意动作,看8F,

运行不报,或许还未完全同步(猜的)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 20:52 , Processed in 0.149932 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表