楼主: BHHZDQL
收起左侧

[金山] 好吧,100个样本真相终于揭晓,原来如此!!!

  [复制链接]
BHHZDQL
 楼主| 发表于 2011-11-20 17:47:25 | 显示全部楼层
【乱】 发表于 2011-11-20 17:46
面对这样变种 很多杀软鸭梨好大 小红伞 AVG 首次变成0查杀。。。。。

不查压缩包的?
DoctorL
头像被屏蔽
发表于 2011-11-20 17:49:02 | 显示全部楼层
BHHZDQL 发表于 2011-11-20 17:46
实测:
木马进行恶意操作前断网,照样会被数字拦击相关动作

什么意思?表明360已有本地主防?已有云地连接?没听说啊!
【乱】
发表于 2011-11-20 17:50:05 | 显示全部楼层
BHHZDQL 发表于 2011-11-20 17:47
不查压缩包的?

这就不知道了 参与测试人员的图片看到的
BHHZDQL
 楼主| 发表于 2011-11-20 17:50:11 | 显示全部楼层
DoctorL 发表于 2011-11-20 17:49
什么意思?表明360已有本地主防?已有云地连接?没听说啊!

就是说木马断网也过不了360主动防御
K+貌似也由此功能
BHHZDQL
 楼主| 发表于 2011-11-20 17:50:36 | 显示全部楼层
【乱】 发表于 2011-11-20 17:50
这就不知道了 参与测试人员的图片看到的

估计是没设置好
DoctorL
头像被屏蔽
发表于 2011-11-20 17:53:16 | 显示全部楼层
BHHZDQL 发表于 2011-11-20 17:50
就是说木马断网也过不了360主动防御
K+貌似也由此功能

也得有原因!K+是对断网特殊处理,一旦断网,未知程序全部拦截提示!360应该不会这么龊吧!话说不是搞云地么?
BHHZDQL
 楼主| 发表于 2011-11-20 17:54:17 | 显示全部楼层
DoctorL 发表于 2011-11-20 17:53
也得有原因!K+是对断网特殊处理,一旦断网,未知程序全部拦截提示!360应该不会这么龊吧!话说不是搞云地 ...

一个程序断网前运行,进行恶意操作的严格监控。。。
DoctorL
头像被屏蔽
发表于 2011-11-20 17:59:48 | 显示全部楼层
BHHZDQL 发表于 2011-11-20 17:54
一个程序断网前运行,进行恶意操作的严格监控。。。

给你1分钟没见你改。。。

应该是断网运行,严格监控吧。。。

说白了,还是本地主防,相对于云主防,应该还是打折扣的,不喜欢!传说中云地不会也是这个东西吧!
BHHZDQL
 楼主| 发表于 2011-11-20 18:01:11 | 显示全部楼层
DoctorL 发表于 2011-11-20 17:59
给你1分钟没见你改。。。

应该是断网后运行,严格监控吧。。。

我。。。。
断网前运行的程序,断网后进行恶意操作,说明是这个程序断的网,也说明这个程序突破了主动防御放断网,当然对其进行严格监控了///
yhys
发表于 2011-11-20 18:03:27 | 显示全部楼层
本帖最后由 yhys 于 2011-11-20 18:04 编辑
DoctorL 发表于 2011-11-20 17:53
也得有原因!K+是对断网特殊处理,一旦断网,未知程序全部拦截提示!360应该不会这么龊吧!话说不是搞云地 ...


K+手动断网再运行程序貌似只拦截小部分高危行为。

至于某些人说的断网后防御,可能是某个程序导致断网后,与此程序有关的所有程序(父进程,子进程等)被严格监控。
拔网线这种断网不算在其中。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 20:07 , Processed in 0.095469 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表