查看: 2813|回复: 18
收起左侧

[讨论] 360官人速度进来 疑是360网盾和主防之间的BUG

[复制链接]
zst470396853
发表于 2012-2-29 17:56:18 | 显示全部楼层 |阅读模式
本帖最后由 zst470396853 于 2012-2-29 18:19 编辑

一个样本 下载未知的时候  运行 360能拦截起远控动作(其实这样本有记录键盘 联网和远控的动作 因为我是64位系统 没有防键盘记录的功能)

但是下载报毒的时候 也就是入库之后运行反而什么都不拦截了 放任样本运行

360卫士版本8.6新字母版(N版)

系统WIN7 64位  360工作人员 请加我QQ370125274 加之前请说明身份  详细说  而且360杀毒和卫士一样 扫描报毒  运行都没有反映

在官方360论坛开帖  沉的太快  还是这里说明


样本地址 http://bbs.kafan.cn/thread-1231785-1-1.html  其中9楼就是我昨天实机运行的结果 当是没有入库 360能拦截远控 就只拦截了远控

评分

参与人数 2人气 +2 收起 理由
xp-AntiSpy + 1 加分鼓励
怎么样了 + 1 支持反馈

查看全部评分

zst470396853
 楼主| 发表于 2012-2-29 18:05:55 | 显示全部楼层
这样的问题 已经是第二次  2次的样本 都是利用白文件加载DLL的盗号木马

从这其中就可以看出 主防与网盾之间的问题  其他的大多数样本  下载报毒 我恢复在运行360主防是直接拦截报毒的

这类病毒 360入库之后 运行反而没反映  要是一些人认为是误报 因为样本本身是白文件有数字签名 极容易让人认为是白文件  而恢复运行了360却没反映 更加让人是360误报了
aazz00
发表于 2012-2-29 18:10:37 | 显示全部楼层
坐等解释,不能让广大网民失望啊
zst470396853
 楼主| 发表于 2012-2-29 18:14:48 | 显示全部楼层
本帖最后由 zst470396853 于 2012-2-29 18:15 编辑

这是之前的一个样本 360工作人员的解释  大家看看  该死的水印  最后一句话是  只用未知=级的才会报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
-oAo-
发表于 2012-2-29 18:33:29 | 显示全部楼层
坐等解释
leisong
发表于 2012-2-29 18:52:42 | 显示全部楼层
这个逻辑确实有问题。
难道从隔离区恢复就不算经过网盾联动,连报未知的防护级别都不如。
这是很容易欺骗用户说误报,然后从隔离区恢复运行之,360的内存监控也是个问题。
怎么样了
发表于 2012-2-29 19:52:54 | 显示全部楼层
支持反馈

不过MJ不会来回答了
jm3800072
头像被屏蔽
发表于 2012-2-29 19:56:07 | 显示全部楼层
怎么样了 发表于 2012-2-29 19:52
支持反馈

不过MJ不会来回答了

难道MJ又被封了?
爱卡会员
发表于 2012-2-29 20:10:49 | 显示全部楼层
为什么不能解答下?
yzm763529
发表于 2012-2-29 20:25:35 | 显示全部楼层
爱卡会员 发表于 2012-2-29 20:10
为什么不能解答下?

MJ又被封了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 22:58 , Processed in 0.134162 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表