楼主: li13911
收起左侧

[讨论] 大家一起来说说360的U盘防护原理

[复制链接]
vm001
发表于 2013-6-22 16:58:58 | 显示全部楼层
li13911 发表于 2013-6-22 16:48
额,说了U盘防护,哪里扯到下载保镖了。就是插入U盘显示的悬浮窗

U盘保镖,我说错了
经测试确实你说这样子

不过这个因该是策略问题,不是bug,也不是查不出来
是不是这样,如果U盘根目录下有若干文件,比如几百或者说几千,也这么查是不是就有点影响速度了..
他现在是只检查风险大的后缀文件,其他的交给系统防御了
li13911
 楼主| 发表于 2013-6-22 17:02:58 | 显示全部楼层
vm001 发表于 2013-6-22 16:58
U盘保镖,我说错了
经测试确实你说这样子

我就是说的策略问题,有些策略也可以说是bug,比如前几天的搜狗。
他现在是只检查风险大的后缀文件,其他的交给系统防御了


这个不是吧,同样的bat,只查文本不查PE?还有,com双击直接就过了,哪里还有什么系统防御(就单奔卫士来说)。
vm001
发表于 2013-6-22 17:06:15 | 显示全部楼层
li13911 发表于 2013-6-22 17:02
我就是说的策略问题,有些策略也可以说是bug,比如前几天的搜狗。

不可能啊,你没装杀毒吧,com的一执行就被杀毒干掉了
另外exe文件保存为bat运行不了吧,这个就查不查也无可了
li13911
 楼主| 发表于 2013-6-22 17:08:57 | 显示全部楼层
vm001 发表于 2013-6-22 17:06
不可能啊,你没装杀毒吧,com的一执行就被杀毒干掉了
另外exe文件保存为bat运行不了吧,这个就查不查也无 ...

我括号里说了啊,单奔卫士。今天是不是喝酒眼花了啊

exe保存为bat、cmd、scr、pif、com双击试试
vm001
发表于 2013-6-22 17:09:52 | 显示全部楼层
li13911 发表于 2013-6-22 17:08
我括号里说了啊,单奔卫士。今天是不是喝酒眼花了啊

exe保存为bat、cmd、scr、pif、com双击试试

我这里有点卡,眼确实有点花了
vm001
发表于 2013-6-22 17:11:38 | 显示全部楼层
li13911 发表于 2013-6-22 17:08
我括号里说了啊,单奔卫士。今天是不是喝酒眼花了啊

exe保存为bat、cmd、scr、pif、com双击试试

还有是不是卫士只考虑到从U盘拷贝到硬盘上执行,。没考虑到直接在U盘上执行这个问题
li13911
 楼主| 发表于 2013-6-22 17:16:23 | 显示全部楼层
vm001 发表于 2013-6-22 17:11
还有是不是卫士只考虑到从U盘拷贝到硬盘上执行,。没考虑到直接在U盘上执行这个问题

不知道卫士怎么想的,批处理在优盘上双击会拦截的,但是PE文件双击直接就放过了,断网下主防就更是个废。因为这样,答辩时有个人优盘有病毒,就运行了,所有的PPT全部为0字节,重新找电脑,重新拷贝,折腾了半个多小时,老师都气疯了。
vm001
发表于 2013-6-22 17:18:06 | 显示全部楼层
li13911 发表于 2013-6-22 17:16
不知道卫士怎么想的,批处理在优盘上双击会拦截的,但是PE文件双击直接就放过了,断网下主防就更是个废。 ...

所以还是装个杀毒吧
li13911
 楼主| 发表于 2013-6-22 17:18:40 | 显示全部楼层
vm001 发表于 2013-6-22 17:18
所以还是装个杀毒吧

跟我没关系啊,那是老师的电脑
vm001
发表于 2013-6-22 17:24:33 | 显示全部楼层
li13911 发表于 2013-6-22 17:18
跟我没关系啊,那是老师的电脑

话说确实这么长时间没官人来认领问题啊....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 21:54 , Processed in 0.079235 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表