查看: 1885|回复: 7
收起左侧

[技术探讨] Mse的一个不解之处

 关闭 [复制链接]
寒山竹语
发表于 2012-4-25 10:38:25 | 显示全部楼层 |阅读模式
本帖最后由 不一定 于 2012-4-25 10:55 编辑

比如某样本hXXp://bbs.kafan.cn/thread-1274803-1-1.html可以检测到。
但在隔离区选择还原后,继续删除所有检测到的项目。再扫描还原的文件死活不鸟了。
看各个设置并没有这个文件的排除项,重启后再扫描也不鸟。
这是为何呢?


最新编辑一下,只要把文件夹(含恶意软件的)修改一个名字,又可以侦测,但我依然不理解的是。排除中没有该文件夹呀。
朗月流光
发表于 2012-4-25 13:10:47 | 显示全部楼层
本帖最后由 朗月流光 于 2012-4-25 13:16 编辑

mse可能是想既然用户都认为不是恶意软件了,我又何必多管闲事呢,我在首次就已经尽到了责任,剩下的,就把自主权完全交给用户喽!毕竟是mse啊,不是数字山山那些个东西,完全替你做决定啊!

至于改个名字又能检测到,肯定是微软没在这种技术方面下很大功夫,仅仅以缓存来判断,而没有用到哈希值技术!毕竟这样的小方面不足以用到太复杂的技术
青春虎
发表于 2012-4-25 13:13:52 | 显示全部楼层
隔离区还原=排除?

重命名后可以侦测,这个还容易理解

jhtl
发表于 2012-4-25 13:30:06 | 显示全部楼层
可能是bug
飞霜流华
发表于 2012-4-25 21:21:32 | 显示全部楼层
的确有这个问题,以前允许了一个程序,然后在允许里面删除,再扫描,就不报了,重启之后才报毒。
寒山竹语
 楼主| 发表于 2012-4-25 21:25:54 | 显示全部楼层
朗月流光 发表于 2012-4-25 13:10
mse可能是想既然用户都认为不是恶意软件了,我又何必多管闲事呢,我在首次就已经尽到了责任,剩下的,就把自 ...

缓存对了。呵呵。我找到答案了。
寒山竹语
 楼主| 发表于 2012-4-25 21:26:11 | 显示全部楼层
jhtl 发表于 2012-4-25 13:30
可能是bug

找到答案,不是了。
寒山竹语
 楼主| 发表于 2012-4-25 21:27:01 | 显示全部楼层
飞霜流华 发表于 2012-4-25 21:21
的确有这个问题,以前允许了一个程序,然后在允许里面删除,再扫描,就不报了,重启之后才报毒。

这个重启也不行,但运行恶意就报了。原来是缓存。白狮子锁贴吧。我了然的知道了原因,感谢别人pm我。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 18:55 , Processed in 0.116175 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表