楼主: 00315
收起左侧

[讨论] 360你太肯爹了,加了2个字就过掉云主防【虽然拦截了部分】

  [复制链接]
sxyuqiao
发表于 2012-6-30 00:27:10 | 显示全部楼层
z13667152750 发表于 2012-6-30 00:17
主防是否拦截成功的标准不是系统中是否有残留的病毒,关键是这个病毒是否还可以正常运行造成用户帐号被盗等损 ...

有损失啊,你插上个有重要资料的U盘试试
z13667152750
发表于 2012-6-30 00:29:40 | 显示全部楼层
本帖最后由 z13667152750 于 2012-6-30 00:32 编辑
00315 发表于 2012-6-29 23:47
仔细看C盘下的一个脚本没有拦截【看看毒霸查杀第二排】,是拦截自启动了,,可是用户双击那些快捷方式, ...


不是未拦截,而是360主防对某行为的拦截规则会持续到进程结束

也就是说,如果你一开始就选择了阻止某进程的某一行为,那么在该进程结束前,360会一直默认无提示阻止该行为,

360主防中的记住选择的意思是该进程结束后重新运行时仍然默认使用用户当时的设置拦截或放行行为
z13667152750
发表于 2012-6-30 00:31:39 | 显示全部楼层
sxyuqiao 发表于 2012-6-30 00:27
有损失啊,你插上个有重要资料的U盘试试

对于U盘中的隐藏文件,以及快捷方式,360卫士的U盘防护有对应的联动规则,恢复文件熟悉,删除快捷方式
z13667152750
发表于 2012-6-30 00:34:26 | 显示全部楼层
李白vs苏轼 发表于 2012-6-29 20:56
这个可能是一开始就没防住
被拉黑之后运行报毒,,

去掉了qvm,360真正的文件监控就只剩md5云了

随便修改下vbs代码md5就变了,肯定就过了云特征监控......
z13667152750
发表于 2012-6-30 00:35:03 | 显示全部楼层
sxyuqiao 发表于 2012-6-29 21:07
问题就是去掉了QVM,如果QVM在的话,主防照样拦截

不过,再次证明了MD5拉黑啊

360卫士的文件监控本来就只有md5云和qvm,去掉qvm当然就只有md5云了
sxyuqiao
发表于 2012-6-30 00:36:56 | 显示全部楼层
z13667152750 发表于 2012-6-30 00:31
对于U盘中的隐藏文件,以及快捷方式,360卫士的U盘防护有对应的联动规则,恢复文件熟悉,删除快捷方式

问题是否能够修复成功呢? 我这里好多同学U盘都有问题,360修复反反复复
还是实践出真理吧

主防应该也要保护到正常文件正常属性才对
z13667152750
发表于 2012-6-30 00:40:31 | 显示全部楼层
sxyuqiao 发表于 2012-6-30 00:36
问题是否能够修复成功呢? 我这里好多同学U盘都有问题,360修复反反复复
还是实践出真理吧


除了前面提到的q管,还有任何一个主流安全软件默认设置下会拦截对普通文件的属性修改吗?

另外q管对修改普通文件属性的行为是默认放行还是拦截?
00315
 楼主| 发表于 2012-6-30 00:42:39 | 显示全部楼层
z13667152750 发表于 2012-6-30 00:24
360主防的一个缺点是只有拦截,没有结束进程

请问当你再次点击C盘的文件夹快捷方式时360的主防是否会 ...

系统已经造成破坏还要等再运行再拦截?,看清楚帖子,亲身做测试
sxyuqiao
发表于 2012-6-30 00:43:04 | 显示全部楼层
z13667152750 发表于 2012-6-30 00:40
除了前面提到的q管,还有任何一个主流安全软件默认设置下会拦截对普通文件的属性修改吗?

另外q管对修 ...

40楼
00315
 楼主| 发表于 2012-6-30 00:46:49 | 显示全部楼层
z13667152750 发表于 2012-6-30 00:24
360主防的一个缺点是只有拦截,没有结束进程

请问当你再次点击C盘的文件夹快捷方式时360的主防是否会 ...

第一次没拦截全面给系统造成破坏,唉,怎么就都把系统已经被破坏给无视了....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 01:50 , Processed in 0.100786 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表