查看: 8796|回复: 65
收起左侧

[讨论] 情况下U盘查杀策略问题 (截止8.7.1002h问题仍存在)

  [复制链接]
jefffire
头像被屏蔽
发表于 2012-3-28 00:22:06 | 显示全部楼层 |阅读模式
本帖最后由 jefffire 于 2012-5-18 19:44 编辑

众所周知断网情况下U盘是最大的威胁来源,今天对断网情况下360卫士对u盘的查杀进行一些测试,发现了卫士对多引擎的使用策略上存在一些问题。
首先当然是断网,并且打开四引擎


为了说明情况,特意选用了三个样本,这三个样本分别能被启发式引擎,QVM引擎以及小红伞引擎独立检出。




接着先将1-5号能被启发式引擎检出的样本放入U盘根目录,然后重新拔下再插上
结果,成功检出


然后将1-1号被本地QVM检出的的样本放入U盘根目录,然后重新拔下再插上
结果显示未知


再将1-10号被红伞检出的的样本放入U盘根目录,然后重新拔下再插上
结果也显示未知




对于这个结果,本人表示不太满意。本来本地QVM和红伞引擎就是为了断网而准备的,如果本地QVM和红伞引擎在断网情况下不能发挥其检出U盘病毒应有作用,仅仅作为一个扫描器,实在得不偿失。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4人气 +4 收起 理由
aqingge + 1
怎么样了 + 1 有道理
leisong + 1 有道理
bbs2811125 + 1 加分鼓励

查看全部评分

bbs2811125
发表于 2012-3-28 00:25:36 | 显示全部楼层
这个的确应该有所动作才是
不过对于u盘病毒最好直接组策略限制u盘内软件的运行这样感觉效果最好,当然不知道那条简单的组策略规则是不是都能防止插上u盘就中毒的情况
jefffire
头像被屏蔽
 楼主| 发表于 2012-3-28 00:27:20 | 显示全部楼层
bbs2811125 发表于 2012-3-28 00:25
这个的确应该有所动作才是
不过对于u盘病毒最好直接组策略限制u盘内软件的运行这样感觉效果最好,当然不知 ...

关键是还有可能被复制出来再双击,所以一次性先过滤一遍最好,U盘病毒本身往往都是老毒。
bbs2811125
发表于 2012-3-28 00:29:22 | 显示全部楼层
jefffire 发表于 2012-3-28 00:27
关键是还有可能被复制出来再双击,所以一次性先过滤一遍最好,U盘病毒本身往往都是老毒。

的确都是老毒,复制出来双击的可能性其实不是很大,一般情况下只是拷贝需要的文件或者文件夹
如果带有监控的杀软这个时候也应该有反应了,卫士这点做得的确有点欠缺,不过换做杀毒的话应该是会报的吧~
钟馗见鬼
头像被屏蔽
发表于 2012-3-28 00:47:21 | 显示全部楼层
试一试双击看看。。。
jefffire
头像被屏蔽
 楼主| 发表于 2012-3-28 00:50:38 | 显示全部楼层

RE: 断网情况下U盘查杀策略问题

bbs2811125 发表于 2012-3-28 00:29
的确都是老毒,复制出来双击的可能性其实不是很大,一般情况下只是拷贝需要的文件或者文件夹
如果带有监 ...

杀毒2.0时代问题还不大,现在3.0默认没有本地,问题就大了.而且还有一些问题,我明天再说,今天晚了先睡觉了
心碎乌托邦
发表于 2012-3-28 09:46:56 | 显示全部楼层
jefffire 发表于 2012-3-28 00:50
杀毒2.0时代问题还不大,现在3.0默认没有本地,问题就大了.而且还有一些问题,我明天再说,今天晚了先睡觉 ...

默认没有本地只是极少数的情况,一般用户都是直接从2.0升级到3.0的所以是有本地的。好像3.0安装的时候是根据机子的性能默认勾选本地的吧。
junyangxie
发表于 2012-3-28 10:32:57 | 显示全部楼层
我让相应的产品团队看看,谢谢
细细的票根
发表于 2012-3-28 11:49:26 | 显示全部楼层
卫士原本就没有本地文件监控,后两个引擎是来当扫描器的,装360杀毒有本地文件监控。
jefffire
头像被屏蔽
 楼主| 发表于 2012-3-28 11:52:07 | 显示全部楼层
心碎乌托邦 发表于 2012-3-28 09:46
默认没有本地只是极少数的情况,一般用户都是直接从2.0升级到3.0的所以是有本地的。好像3.0安装的时 ...

3.0默认就是不装
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 09:33 , Processed in 0.127594 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表