楼主: 寒山竹语
收起左侧

[讨论] panda云对于样本的监控问题

[复制链接]
hansyu
发表于 2012-7-17 12:47:59 | 显示全部楼层
寒山竹语 发表于 2012-7-17 12:42
和直接解压没关系的。

看了下,可能是以前漏毒的老BUG重现,前几天已经上报到社区,在等回复。
寒山竹语
 楼主| 发表于 2012-7-17 12:52:30 | 显示全部楼层
hansyu 发表于 2012-7-17 12:47
看了下,可能是以前漏毒的老BUG重现,前几天已经上报到社区,在等回复。

如果这样的话,那么,意思是运行这些样本都不会鸟了?
hansyu
发表于 2012-7-17 12:54:44 | 显示全部楼层
寒山竹语 发表于 2012-7-17 12:52
如果这样的话,那么,意思是运行这些样本都不会鸟了?


会有反应,但是是在样本成功运行后再终止并抑制,有点类似行为防护的感觉,而不是在运行前就阻止,
这是个不小的问题,毕竟样本是能识别的,又不是未知。
寒山竹语
 楼主| 发表于 2012-7-17 12:56:31 | 显示全部楼层
hansyu 发表于 2012-7-17 12:54
会有反应,但是是在样本成功运行后再终止并抑制,有点类似行为防护的感觉,而不是在运行前就阻止,
这 ...


panda的小bug也挺恼人哎。我在找exe样本试试。
寒山竹语
 楼主| 发表于 2012-7-17 13:01:00 | 显示全部楼层
hansyu 发表于 2012-7-17 12:54
会有反应,但是是在样本成功运行后再终止并抑制,有点类似行为防护的感觉,而不是在运行前就阻止,
这 ...

刚又找了一个纯exe,解压依然不报。扫描报,呵呵。
hansyu
发表于 2012-7-17 13:04:15 | 显示全部楼层
寒山竹语 发表于 2012-7-17 13:01
刚又找了一个纯exe,解压依然不报。扫描报,呵呵。

1.9.2的时候解压还是报的,估计改机制了。试了下,在本地库里的话解压就报了,在云端的话要运行或者扫描才报。
寒山竹语
 楼主| 发表于 2012-7-17 13:07:18 | 显示全部楼层
hansyu 发表于 2012-7-17 13:04
1.9.2的时候解压还是报的,估计改机制了。试了下,在本地库里的话解压就报了,在云端的话要运行或者扫描才 ...

1.5那时候我记得是下载到本地,解压就咔嚓。莫非我记错了?
运行报毒,这个他会抑制一下。之后杀掉,也还可以。但就是感觉真像熊猫,慢慢的。呵呵。
hansyu
发表于 2012-7-17 13:08:54 | 显示全部楼层
寒山竹语 发表于 2012-7-17 13:07
1.5那时候我记得是下载到本地,解压就咔嚓。莫非我记错了?
运行报毒,这个他会抑制一下。之后杀掉,也还 ...

你没记错,1.5解压就杀了。。。
寒山竹语
 楼主| 发表于 2012-7-17 13:11:15 | 显示全部楼层
hansyu 发表于 2012-7-17 13:08
你没记错,1.5解压就杀了。。。

那就是监控机制变了。
可能是他们走轻巧路线。本来这个产品就特殊。再加上墙。这样也可以理解。
不过,panda的服务器应该比trend的反应快,虽然扫描都很慢,但是还是比trend快了不少。
另,谢谢你的耐心指导。
minos3
发表于 2012-7-17 13:14:05 | 显示全部楼层
纠结 我都不知道用啥好
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 23:31 , Processed in 0.095140 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表