查看: 3213|回复: 19
收起左侧

[讨论] 大概2周前发现的主防奇异现象,待验证,召唤leisong\MJ001等人

[复制链接]
z13667152750
发表于 2012-3-28 13:08:57 | 显示全部楼层 |阅读模式
如果360主防对样本行为弹窗,这时你点击允许某一行为,那么在短时间内(可能长达30分钟),即使你重启了电脑,再次运行该样本时,会奇异的发现360主防对同一行为视而不见,不弹窗,甚至日志中也没有该行为的记录,不管是允许还是阻止的记录

但是等待一段时间后360又可以正常拦截该行为
leisong
发表于 2012-3-28 13:17:11 | 显示全部楼层
提供样本看看。
我只遇到同一个样本,在关闭之前,允许/阻止了一次,同一个动作之后默认都允许/阻止,但关闭该样本再打开,就可以再次拦截了,貌似这设计也是合理的
z13667152750
 楼主| 发表于 2012-3-28 13:17:35 | 显示全部楼层
顺便提下测试环境  win7 64位 sp1   开启UAC 360卫士8.5正式版
dannes456
发表于 2012-3-28 13:20:14 | 显示全部楼层
XP SP3表示遇到过此类现象,点击放行之后 在一段时间里多次运行同一样本 主防是没任何反应的
z13667152750
 楼主| 发表于 2012-3-28 13:22:12 | 显示全部楼层
本帖最后由 z13667152750 于 2012-3-28 13:23 编辑
dannes456 发表于 2012-3-28 13:20
XP SP3表示遇到过此类现象,点击放行之后 在一段时间里多次运行同一样本 主防是没任何反应的


如果是加驱行为的话,不算问题,因为驱动加载后,要么手动卸载,要么就是重启后驱动才失效,关闭样本进程,驱动也不一定会卸载

是否是加驱行为?
dannes456
发表于 2012-3-28 13:27:26 | 显示全部楼层
z13667152750 发表于 2012-3-28 13:22
如果是加驱行为的话,不算问题,因为驱动加载后,要么手动卸载,要么就是重启后驱动才失效,关闭样本进程,驱 ...

不是加驱,加驱的行为在我这里不管做何处理,多次运行还是会提示
我遇到的是在桌面上运行CCleaner的单文件
主防提示 手动放行后,一段时间内多次运行 主防无提示 也无日志记录
z13667152750
 楼主| 发表于 2012-3-28 13:32:24 | 显示全部楼层
leisong 发表于 2012-3-28 13:17
提供样本看看。
我只遇到同一个样本,在关闭之前,允许/阻止了一次,同一个动作之后默认都允许/阻止,但关 ...


有人重现..

6楼
-oAo-
发表于 2012-3-28 13:37:33 | 显示全部楼层
这没试过的
zhanjiangg
头像被屏蔽
发表于 2012-3-28 18:16:50 来自手机 | 显示全部楼层
会不会是64位的问题?我好像也见过
哥帅
发表于 2012-3-28 18:49:27 来自手机 | 显示全部楼层
Mj001只是一个传说了,可遇不可求
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 18:22 , Processed in 0.156012 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表