查看: 2458|回复: 12
收起左侧

[讨论] 国内外杀毒软件的下载保护是怎么扫描压缩包的呢

[复制链接]
小柯安全
发表于 2013-6-27 20:35:22 | 显示全部楼层 |阅读模式
本帖最后由 小柯安全 于 2013-6-27 22:24 编辑

今天测试某安全软件 去样本区狂下载 都被下载保护拦截了 很多都是压缩包 但是之后用这个安全软件全盘扫描发现了它自己目录下有病毒 我打开文件夹看了一下 里面有很多子文件夹 每个文件夹里有一个exe 经过询问官方工作人员 工作人员表示是下载保护解压的临时文件夹 一般会在扫描后删除 但是这个bug就是扫描后没有删除  而且这个安全软件对于临时文件夹由于是自己的文件所以没有监控 因此个人认为会存在安全风险 就马上联系了该安全软件工作人员 目前此问题正在解决 因为不会对普通用户造成影响而且官方正在解决 所以就不透露是哪个安全软件了

我只是感觉这种方式会有安全风险 另外想问问大家 有没有人知道国内外杀毒在下载保护是怎么扫描压缩包的 也是解压到临时文件夹扫描吗
真小读者
发表于 2013-6-27 20:38:40 | 显示全部楼层
别的不太清楚,亲身体验过的是费尔,费尔和微点同时装的时候,下载压缩包,如果是微点已经入库的样本,在压缩包下载过程中微点就会报毒,路径就是费尔解压的临时文件夹。
小柯安全
 楼主| 发表于 2013-6-27 20:50:30 | 显示全部楼层
真小读者 发表于 2013-6-27 20:38
别的不太清楚,亲身体验过的是费尔,费尔和微点同时装的时候,下载压缩包,如果是微点已经入库的样本,在压 ...

我感觉这种方式不安全 如果删除机制出问题 或者各种原因导致没有删除临时文件夹 那就悲催了
ssama
发表于 2013-6-27 21:20:24 | 显示全部楼层
比如小a,小a可以设定网页防护解压什么类型压缩包
441891771
发表于 2013-6-27 21:53:38 | 显示全部楼层
真小读者 发表于 2013-6-27 20:38
别的不太清楚,亲身体验过的是费尔,费尔和微点同时装的时候,下载压缩包,如果是微点已经入库的样本,在压 ...

这种方式如果在删除临时文件夹时因各种原因未删除成功,不就惨了
TIan宠物
发表于 2013-6-27 22:00:24 | 显示全部楼层
隔离库限制?组策略???
浮生如梦
发表于 2013-6-28 08:02:25 | 显示全部楼层
一般拥有下载保护功能的安全软件,会在用户下载完一个文件的时候告知用户这个文件是否安全(或者仅仅在这个文件危险的时候进行提示)。当安全软件的下载保护功能发现用户已经下载或即将下载的文件是病毒或者包含病毒时,一般会提醒或拦阻用户继续下载,或者在下载后提醒用户进行清除病毒的操作。
灰灰鸟
发表于 2013-6-28 08:31:56 | 显示全部楼层

扫描压缩包各有各的办法,这个问题其实挺纠结的,扫描的彻底了会造成不流畅,不彻底了有的人又会不满意
MagicFuzzX
发表于 2013-6-28 09:09:31 | 显示全部楼层
winrar之类的有函数接口让你调用的
handsomechen
发表于 2013-6-28 10:22:28 | 显示全部楼层
好像是QQ管家
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 07:54 , Processed in 0.133014 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表