查看: 11515|回复: 100
收起左侧

[讨论] 震惊!发现真相!高科技啊!360极其弱智的判断方法导致的一个误报

   关闭 [复制链接]
rgmw
发表于 2011-12-27 16:43:38 | 显示全部楼层 |阅读模式
本帖最后由 rgmw 于 2011-12-27 22:46 编辑


23楼、22楼,
现在就两个人表示确有其事,其他人无一人截图说明
基本都是维护360的,毕竟是360区
我不多说,就问一句,这种判断为何会让你觉得正确,
为何其他杀软没有这么高级的判断手法?
是否应该花钱购买专利呢,
应该!杀毒软件都整成这的话,那我还是还是裸奔吧




一开始前面几个测试的同学的结果是不准确的,
因为我将文件改了名字,
结果人家360报的就是名字,所以木马就变安全了。
请同学们重新测试,谢谢
声明:
两个文件唯一不同之处就是文件名,然后打包成压缩包后压缩包的名字也不一样,除了这个没什么区别,但就是文件名不同,导致了360的判断结果不同,具体你们自己下载试试吧
-------------------------------------------------------------------------------------------------------------------------------------

此文件绝对安全,就一个bat批处理文件,

360卫士直接报木马了

http://r.virscan.org/report/3beec0750b4d2a63892f95c01e19c58b.html

多引擎查杀无一报!

360卫士和360网盾抽了疯似的报啊报,还不报未知,直接报木马……!

幺系思密达!!!

--------------------------------我看到测试结果与我遇到的截然不同啊,于是我就想啊想……我终于知道为什么了!!!!!!

请下载下面这文件试试

我反正是震惊了!!!

原来360这么厉害,已经超越了特征码与行为判断等等落后的安全软件判断方法,

提前1000年让人类使用上了文件名判断法!

你们可以试试,同一个文件,用QQ发,再改成“双击”什么的,(注意:要把压缩包里面的文件改成双击……什么的)再发

                                                




当然,有360的可以测试一下下面几个文件,两个压缩包,都是txt给后缀名后打包的,文件完全无害,但是想到360是文件名查杀,就想测试一下会不会查这种几乎是空白或者乱打几个字的文件,将压缩包里的文件改成txt后缀即可看到内容


怎么总是躲避问题核心呢,请问360这种文件鉴定方法合理吗?一个安全软件既然拥有那么多实实在在的技术,为什么最后要用一个文件名判断法来最终决定一个文件的安全与否,即使,这种文件名的文件很多是危险的,那么在没有得到真凭实据前(例如特征码或者行为)就武断的定其为“木马“令其毫无翻身之地,是有何用意,难道报"可疑"不行吗?可疑还会有人上传多引擎什么的查杀一下,但是判断为木马的恐怕就没几个人费那事了

任何一个正常的文件经过改名就会被干掉,而且不是“可疑”“未知”,直接就是“木马病毒”


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
七宝
发表于 2011-12-27 22:41:38 | 显示全部楼层
文件名查杀是360安全体系中的一环而已,这个问题是正常现象,不过感谢LZ的探知精神,本帖回复泛口水化,故锁帖处理
BHHZDQL
发表于 2011-12-27 22:36:32 | 显示全部楼层
rgmw 发表于 2011-12-27 22:35
谢谢你的祝福!我倒是顺便也能水个几分哈。那么多技术都最后败在了一个文件名上,对于一个文件名不对的文 ...

估计再过几天发送双击打开。rar的盗号者就得绝迹
rgmw
 楼主| 发表于 2011-12-27 22:35:29 | 显示全部楼层
BHHZDQL 发表于 2011-12-27 22:15
我倒想说有完没完?
你电脑里安装数字没有?有没有用他用几次?了解不了解数字的各类技术?安装数字去样 ...

谢谢你的祝福!我倒是顺便也能水个几分哈。那么多技术都最后败在了一个文件名上,对于一个文件名不对的文件要那么多技术显然无用啊,最后还不是”木马!已经隔离“!
BHHZDQL
发表于 2011-12-27 22:34:07 | 显示全部楼层
本帖最后由 BHHZDQL 于 2011-12-27 22:35 编辑
rgmw 发表于 2011-12-27 22:32
我没有否定360!我是否定360这种鉴定方法!有云qvm愣是报了一个完全干净的文件,我自己都可以右键查看确定 ...

如果360没有技术,也就不会造成很多人找到了过360的方法就兴高采烈发帖了,过其他杀软无视了不信你试试,到黑客论坛发一个“过360主动防御”,"穿360防护”的帖子,和"穿卡巴“,穿红伞“的帖子,那个更火?
rgmw
 楼主| 发表于 2011-12-27 22:32:32 | 显示全部楼层
BHHZDQL 发表于 2011-12-27 22:13
搞笑了!云qvm不是技术?拜托安装数字去逛逛样本区行不行?
还说数字扣上死帽子?你先给数字扣上死帽子了 ...

我没有否定360!我是否定360这种鉴定方法!有云qvm愣是报了一个完全干净的文件,我自己都可以右键查看确定安全的文件!请问它的技术在哪里,这里起决定性的还是由于名字不对,所以云qvm鉴定安全也就是要杀。
BHHZDQL
发表于 2011-12-27 22:30:49 | 显示全部楼层
rgmw 发表于 2011-12-27 22:29
恩,就是小白,专家都裸奔玩手杀去了,原来360小白不可使用,高手专用啊……没见过高手用360的啊,

高手都安装360!尤其是那些免杀的高手。。你自己看看免杀论坛讨论最多的是谁?还不是360?他们不装个360怎么讨论关于360的免杀?
z13667152750
发表于 2011-12-27 22:30:35 | 显示全部楼层
本帖最后由 z13667152750 于 2011-12-27 22:30 编辑
rgmw 发表于 2011-12-27 22:29
恩,就是小白,专家都裸奔玩手杀去了,原来360小白不可使用,高手专用啊……没见过高手用360的啊,


顺便再告诉楼主

360网盾的下载保护对所有的双尾缀文件直接报毒

但是本地扫描不会这样

所以我说楼主out了
rgmw
 楼主| 发表于 2011-12-27 22:29:08 | 显示全部楼层
QQ1014530747 发表于 2011-12-27 22:13
杂觉得LZ很白很白的小白。。。

恩,就是小白,专家都裸奔玩手杀去了,原来360小白不可使用,高手专用啊……没见过高手用360的啊,
BHHZDQL
发表于 2011-12-27 22:27:14 | 显示全部楼层
rgmw 发表于 2011-12-27 22:25
没错,但就这个事实来说,发现的360判断方法难道不可笑吗?就只是为了查杀率吗

数字用这个方法在av-c,vb100,kafan测试都不会增加任何查杀率
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 15:52 , Processed in 0.131555 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表