查看: 1454|回复: 8
收起左侧

[讨论] 关于360网盾报毒但是安装包执行监控不报毒的个人看法

[复制链接]
BHHZDQL
发表于 2011-9-27 18:37:49 | 显示全部楼层 |阅读模式
很简单,正常安装包里有非正常程序,网盾可以解压文件,所以报,难不成还让执行监控去玩解压安装包?那肯定悲剧
所以请试试安装后的那些文件360报不报
leisong
发表于 2011-9-27 18:49:30 | 显示全部楼层
安装后的文件360的确是报的。该安装文件有一个过期的数字签名,可能该签名让主防自动放行了,这只是各自的报毒机制有点差异或者说不同步而已

再怎么样和多引擎少引擎的一点都没关联,也不知道哪来如此跨越式的联想能力
zouguan508
发表于 2011-9-27 18:49:57 | 显示全部楼层
本帖最后由 zouguan508 于 2011-9-27 18:52 编辑

可以和你明说,我这里是没报(有待分析),网盾压缩还有卫士扫描杀毒扫描和云鉴定都报毒,但是解压时杀毒的监控不报,运行时主防也不报,系统被成功安装某流氓

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BHHZDQL
 楼主| 发表于 2011-9-27 18:51:18 | 显示全部楼层
leisong 发表于 2011-9-27 18:49
安装后的文件360的确是报的。该安装文件有一个过期的数字签名,可能该签名让主防自动放行了,这只是各自的报 ...

报读机制的确有差异
最大的差异是网盾可以解压,执行监控不行,否则估计大家集体卸载360安全卫士
BHHZDQL
 楼主| 发表于 2011-9-27 18:51:37 | 显示全部楼层
本帖最后由 BHHZDQL 于 2011-9-27 18:52 编辑
zouguan508 发表于 2011-9-27 18:49
可以和你明说,我这里没报,网盾压缩还有卫士扫描杀毒扫描和云鉴定都报毒,但是解压时杀毒的监控不报,运行 ...


我想说我安装3721也是这个情况,最后可以查出来
这个不是和百度工具栏之类没啥区别么?恶评插件,但是谁试试报安装包和主程序?
zouguan508
发表于 2011-9-27 18:59:33 | 显示全部楼层
BHHZDQL 发表于 2011-9-27 18:51
报读机制的确有差异
最大的差异是网盾可以解压,执行监控不行,否则估计大家集体卸载360安全卫士[ ...

按照姐夫的说法,做网盾的,做云扫描和做云主防的是不同团队的,各有各的报毒分析机制,也是体现立体多重防御的性质,就像一个病毒可能过得了网盾和扫描但过不了主防,另一个病毒可能过得了主防但过不了网盾
BHHZDQL
 楼主| 发表于 2011-9-27 19:02:32 | 显示全部楼层
zouguan508 发表于 2011-9-27 18:59
按照姐夫的说法,做网盾的,做云扫描和做云主防的是不同团队的,各有各的报毒分析机制,也是体现立体多重 ...

首先,现在网盾是直接隔离的,基本没有小白回去dt到恢复再运行一下玩玩
第二,这种过不了网盾主动防御不报的基本属于灰样本,就是类似于百度工具条之类的
nohelponline
发表于 2011-9-27 19:11:11 | 显示全部楼层
360的误报还是很严重的
BHHZDQL
 楼主| 发表于 2011-9-27 19:14:47 | 显示全部楼层
nohelponline 发表于 2011-9-27 19:11
360的误报还是很严重的

所谓误报严重我布吉岛是什么+
组合卫士是E语言写的,现在不存在误报问题
但是E语言有终止进程代码就会被报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 13:31 , Processed in 0.131189 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表