查看: 2506|回复: 16
收起左侧

[讨论] 百度杀毒BUG????

[复制链接]
龙套传说
发表于 2014-4-18 16:10:52 | 显示全部楼层 |阅读模式
本帖最后由 龙套传说 于 2014-4-18 17:28 编辑

在卡饭样本区下了一个后门,百度报毒,我点了暂不处理,双击病毒。。。病毒居然成功运行了。。弹窗这时候消失了。
我又解压了一遍,这时候又报毒,我没管提示,直接双击,右下角有弹窗,弹窗在的时候,百度拦截了运行。。。
我没点设为信任什么的,就点了一个暂不处理,百度直接不拦截了???监控策略是????
样本是这个http://bbs.kafan.cn/thread-1713555-1-1.html
而且这个文件不是在我双击的时候报毒的,就是解压到桌面报毒的,要是我双击了以后报毒,我就不会来发帖了。

百度官人的回复。。。。。。
我没有领会百度杀毒的深刻内涵。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
龙套传说
 楼主| 发表于 2014-4-18 17:21:10 | 显示全部楼层
百度卫士 发表于 2014-4-18 17:16
您好,看你的截图,第一次是文件监控的弹窗,这个就是我之前的解释如果放行,那么表示目前这个行为是您允 ...

是这样的,我那个第一个图里,下载下来之后百度报毒了。因为百度你在点右上角关了弹窗之后,它还是会删除样本,我就没点右上角,然后直接双击。出现了主防的拦截提示。这是正常的。
第二次我再次解压样本,这次又报毒了,我点了弹窗里那个暂不处理,然后弹窗就关闭了,样本文件也在,我这时候再双击。。。百度就不拦截了。。。主防也没有任何提示。。。样本运行了。。。
墨染青衣
发表于 2014-4-18 16:35:06 | 显示全部楼层
围观下,期待官人回复

不过个人赶脚应该是:有人要进我家,警卫问我咋处理,我说“别管他”,这时候警卫放他进来应该是正常的吧?

我经常去一些盗版小说站下书,对我的所有警告都是选择无视的。。。否则就会进不去
离别丶前的安静
头像被屏蔽
发表于 2014-4-18 16:39:47 | 显示全部楼层
明明是你自己让人家进来的你到底要让卫士咋办。这么难搞的业主。
龙套传说
 楼主| 发表于 2014-4-18 16:42:51 | 显示全部楼层
离别丶前的安静 发表于 2014-4-18 16:39
明明是你自己让人家进来的你到底要让卫士咋办。这么难搞的业主。

你懂什么叫“暂不处理”?360金山卡巴ESET小红伞是这样?
龙套传说
 楼主| 发表于 2014-4-18 16:44:00 | 显示全部楼层
墨染青衣 发表于 2014-4-18 16:35
围观下,期待官人回复

不过个人赶脚应该是:有人要进我家,警卫问我咋处理,我说“别管他”,这时候警卫 ...

暂不处理的意思应该是不删除文件吧?而不是放过文件吧?
既然暂不处理就是放过文件,那加个信任的选项有什么用?
墨染青衣
发表于 2014-4-18 16:46:05 | 显示全部楼层
龙套传说 发表于 2014-4-18 16:44
暂不处理的意思应该是不删除文件吧?而不是放过文件吧?
既然暂不处理就是放过文件,那加个信任的选项有 ...

嗯,这事儿里可能跟引导用语的设置有关系

可能词不达意或者有奇异的话术真的也得避免,建议LZ把这帖的标签改成“百度”的,和你一起召唤官人来看看咋回事儿呢

@百度杀毒国内版
HearFish
发表于 2014-4-18 16:46:33 | 显示全部楼层
墨染青衣 发表于 2014-4-18 16:35
围观下,期待官人回复

不过个人赶脚应该是:有人要进我家,警卫问我咋处理,我说“别管他”,这时候警卫 ...

那这个不能这么讲,如果这个人警卫不认识,认为是可疑人物,出于职责警卫应当告知主人,如果主人说,我不清楚这人来历,你先让他进来吧,警卫当然应该听从主人的吩咐,放这个人进来,但是如果此人进来之后开始干坏事呢?那这个警卫需不需要把他抓起来?主人可没对这个警卫说,这人是我的熟人,你不用管他,或是,这人是坏人,你把他抓起来
同理,楼主告诉百度的是暂不处理,就是说,楼主没有给百度一个明确的指示,到底是拦截还是放过,而是让百度先放放,观察一下再说,因为光扫描可能发现不了这个病毒的真正危害,双击之后(根据百度之后的表现,百度显然是认为这个样本是病毒的),发现这个样本有危害,百度难道不应该拦截了么,毕竟楼主没有选择加入信任,所以单从楼主的描述来看,百度这里应该是存在纰漏的
百度卫士
发表于 2014-4-18 16:51:25 | 显示全部楼层
本帖最后由 百度卫士 于 2014-4-18 16:59 编辑

您好,如果您选择了暂不处理说明您在此次操作中认为这个行为是安全的,杀软将不再对病毒进行处理,对本次行为放行,只有出现其他行为时候才会再次进行拦截。另您反馈的直接双击运行右下角弹窗,具体是什么弹窗方便的话截图看下,以便进行确实是否有对此木马进行正常的拦截。
墨染青衣
发表于 2014-4-18 16:51:59 | 显示全部楼层
HearFish 发表于 2014-4-18 16:46
那这个不能这么讲,如果这个人警卫不认识,认为是可疑人物,出于职责警卫应当告知主人,如果主人说,我不 ...

额,楼上说的有理有据让伦家也不由的认真了起来

拿我自己的经历来说吧(要是骗人诅咒我得痔疮)
很多时候在盗版小说网站或者电影站,或者一些工口站时,安全软件都会提醒说,可能有风险,是不是继续
这种时候,虽然知道有不妥,但我一向点继续(其实默认意思很明确,就是别管他)

不过你说的一点特别正确,可能需要以更直观的方式给用户提醒,至于对病毒的态度,其实真的多掌握在用户自己的心中。
龙套传说
 楼主| 发表于 2014-4-18 16:54:17 | 显示全部楼层
百度卫士 发表于 2014-4-18 16:51
您好,如果您选择了暂不处理说明您在此次操作中认为这个行为是安全的,杀软将不再对病毒进行处理,对本次行 ...

百度杀毒的设置是这样?
360金山都不是这样的啊。我一会儿上图。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 05:57 , Processed in 0.126280 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表