楼主: brynhild.ran
收起左侧

[讨论] 谁说小A网页防护不扫迅雷HTTP下载?

  [复制链接]
brynhild.ran
 楼主| 发表于 2011-12-20 14:03:04 | 显示全部楼层
yeow5243 发表于 2011-12-20 13:40
网页防护的工作是终止病毒下载吧?网页防护也没提供隔离,迅雷能下载到99%无法创建文件,说明和网页防护没 ...

看这个,禁用文件系统防护后的测试结果



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
happywangxl
发表于 2011-12-20 16:37:49 | 显示全部楼层
支持科普解答疑问
yeow5243
发表于 2011-12-20 19:41:22 | 显示全部楼层
brynhild.ran 发表于 2011-12-20 14:03
看这个,禁用文件系统防护后的测试结果

不知道为什么,你我avast拦截的结果不一致我的avast除了灵敏度调到最高,行为防护改为询问模式,其他的都是默认设置,另外,我记得4.X版本默认设置不拦截迅雷http下载的。
brynhild.ran
 楼主| 发表于 2011-12-20 20:04:18 | 显示全部楼层
yeow5243 发表于 2011-12-20 19:41
不知道为什么,你我avast拦截的结果不一致我的avast除了灵敏度调到最高,行为防护改为询问模式,其 ...

具体原因我也不清楚。

开文件系统防护时,下载样本,先网页防护报,然后迅雷下载进度条会“卡顿”,文件防护弹窗,最后样本在本地就只剩*.TD了。

不开文件系统防护时,网页防护报,迅雷下载进度条会”卡顿“,有些还是会下载到本地,但有些会被拦截在*.PHP状态
S.trail
发表于 2011-12-20 20:32:11 | 显示全部楼层
楼主讲解得很到位。。。
yeow5243
发表于 2011-12-20 22:32:26 | 显示全部楼层
brynhild.ran 发表于 2011-12-20 20:04
具体原因我也不清楚。

开文件系统防护时,下载样本,先网页防护报,然后迅雷下载进度条会“卡顿”,文 ...

迅雷下载确实会卡顿,不过最终样本还是照样的下载到本地磁盘,还能解压。
可能是你的op的关系了?
brynhild.ran
 楼主| 发表于 2011-12-20 22:38:32 | 显示全部楼层
yeow5243 发表于 2011-12-20 22:32
迅雷下载确实会卡顿,不过最终样本还是照样的下载到本地磁盘,还能解压。
可能是你的op的关系了?

开始以为是禁了迅雷直接磁盘访问的原因。

后来关OP

网页防护配合本地文件系统防护仍然会把样本残废成.td

关闭文件系统防护,光用网页防护就没拦截功能了(那几个原本能拦截的样本被下载到本地)
hlz333888 该用户已被删除
发表于 2011-12-20 22:44:47 | 显示全部楼层
多谢!学习了。
brynhild.ran
 楼主| 发表于 2011-12-20 22:48:36 | 显示全部楼层
yeow5243 发表于 2011-12-20 22:32
迅雷下载确实会卡顿,不过最终样本还是照样的下载到本地磁盘,还能解压。
可能是你的op的关系了?

因此,总结了两种情况:

直接扼杀在*.php状态的,属于网页防护拦截

扼杀在*.td的,属于网页防护+文件系统防护拦截

目前在组件全开的情况下,实验还没出现过漏杀
yeow5243
发表于 2011-12-21 08:27:33 | 显示全部楼层
本帖最后由 yeow5243 于 2011-12-21 08:29 编辑
brynhild.ran 发表于 2011-12-20 22:48
因此,总结了两种情况:

直接扼杀在*.php状态的,属于网页防护拦截


13楼的结果和我一样

我只装了bufferzone 沙盘,za free墙,这些安全软件会影响avast的拦截效果么?总之好诡异
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-27 17:35 , Processed in 0.098424 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表