查看: 2053|回复: 13
收起左侧

[已解决] kis 2012 档案遭修改提示 bug ?

 关闭 [复制链接]
domino
发表于 2012-2-8 11:05:37 | 显示全部楼层 |阅读模式
本帖最后由 domino 于 2012-2-8 12:37 编辑

早期版本KIS7 , 当程序已经建立规则了.
只要当程序改变或被替换或升级新版本时.要连网路都会出现文件遭修改的提示.

在KIS 2012版本,当档名和路径的程序,程序遭修改或替换时,
卡巴会没提式原有的程序遭修改.而直接套用旧程序的规则.

正常应该要像KIS7 那样~ 会提示用户 文件遭变更才对. 2012 却完全没提示.
换句话说~病毒可利用已知固定路径的程序~来替换绕过~ ??


此图是KIS 7 文件遭替换或修改后,程序要连线出现的提示!! KIS 2012 却没
1202080507f634c7f6c0789e0e.png
lotnhiro
发表于 2012-2-8 11:36:06 | 显示全部楼层
  不懂 坐等斑斑
牆角寫檢討°
发表于 2012-2-8 11:36:28 | 显示全部楼层
不懂,等待高手替你解决~~~
tgzw1680
发表于 2012-2-8 11:47:48 | 显示全部楼层
2012有强大的白名单机制,你升级的软件还是在白名单里面,除非你升级的软件比卡巴白名单还要早就会提示,否则白名单里面的东东是不会提示的
domino
 楼主| 发表于 2012-2-8 12:33:13 | 显示全部楼层
本帖最后由 domino 于 2012-2-8 12:38 编辑
tgzw1680 发表于 2012-2-8 11:47
2012有强大的白名单机制,你升级的软件还是在白名单里面,除非你升级的软件比卡巴白名单还要早就会提示,否 ...


我测试的程序...是我随便找未知名的工具来测试的.

照理说文件程序遭替换(隨便編譯的EXE 文件)~已经是不同程序了
就算程序遭修改.... 程序的内容和MD5应该都不一样.

怎还会白名单呢? 难道白名单只用EXE 档名来识别吗.
xiuzhiguo
发表于 2012-2-8 12:37:32 | 显示全部楼层
估计是完整路径+md5来判定
domino
 楼主| 发表于 2012-2-8 12:40:16 | 显示全部楼层
xiuzhiguo 发表于 2012-2-8 12:37
估计是完整路径+md5来判定

不太可能,如果是MD5.
那我故意修改原程序.為什麼還是沒有出現提示!


domino
 楼主| 发表于 2012-2-8 12:42:22 | 显示全部楼层
病毒可以利用这点来替换已知程序的规则..
如木马...就可以成功连出了.

感觉2012 在走倒退...
xiuzhiguo
发表于 2012-2-8 12:42:22 | 显示全部楼层
domino 发表于 2012-2-8 12:40
不太可能,如果是MD5.
那我故意修改原程序.為什麼還是沒有出現提示!

貌似那个功能已经去掉了
KasperskyIS
发表于 2012-2-8 18:02:49 | 显示全部楼层
这应该跟新的“应用程序分析”有关,当一个程序被列为受信任组中的话,只要不是因为其它程序通过某种方式启动该程序的话,那么卡巴斯基都按照“受信任”组的规则进行操作(放行)。

以上仅个人看法
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-17 01:25 , Processed in 0.149818 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表