楼主: zhq445078388
收起左侧

[分享] 你信任你的HIPS么?知道百度杀毒是如何在Hips的监控下成功安装的么?

  [复制链接]
hndksss
发表于 2014-7-11 15:09:05 | 显示全部楼层
百度杀毒的流氓安装是目前为止我见过的最叼的...流氓软件都没它叼

平时上学,家里电脑老爸在用

我装了进程监视器,还有360杀毒也自带一个...

周末回来发现被装上了百度杀毒,桌面多了一个apk文件夹,里面放的是百度杀毒的安装包,数字签名正常

当时以为老爸不小心下载主动安装的,就没想那么多直接删了文件夹跟百度杀毒

下星期回来发现又被装上了,这回桌面上没有安装文件...

我马上回去翻查了监控日志,发现根本没找到百度杀毒的安装进程..

我当时就纳闷怎么回事...

捆绑软件净化器也没有显示拦截了,360也没有拦截到这个的安装

可是那个百度杀毒的安装文件360是报毒的



看了下日志,在出现百度杀毒的进程前(安装前)的那一天

一切程序正常,都是系统程序

只有一个QQ游戏的升级程序

请问百度到底是怎么进来的
Sailer.X 该用户已被删除
发表于 2014-7-11 16:02:15 | 显示全部楼层
万恶的百度!!只可惜我大赛门铁克无辜躺枪~~
85464
发表于 2014-7-11 21:26:29 来自手机 | 显示全部楼层
同学家电脑被自动装上过百度
zandalong
头像被屏蔽
发表于 2014-7-11 22:25:12 | 显示全部楼层
MD都多久不更新了,有防御死角很正常。
紫晖
发表于 2014-7-11 23:41:04 | 显示全部楼层
百度跟金山都有一定的流氓本性。
zhq445078388
 楼主| 发表于 2014-7-13 08:02:31 | 显示全部楼层
zandalong 发表于 2014-7-11 22:25
MD都多久不更新了,有防御死角很正常。

不是MD的防御死角.而是MD为了让用户大家用着舒服设置的内置组,而现在市面上80%的HIPS都有类似的策略
百度就专门为了绕这个策略做的
yjwfdc
头像被屏蔽
发表于 2014-7-13 11:00:38 | 显示全部楼层
zhq445078388 发表于 2014-7-13 08:02
不是MD的防御死角.而是MD为了让用户大家用着舒服设置的内置组,而现在市面上80%的HIPS都有类似的策略
百 ...

其它软件綑绑百度,只能怪签名的公司吧?如果里面綑绑了360,是不是要怪360啊?
WEI.ER
发表于 2014-7-13 15:15:57 | 显示全部楼层
我的规则这些我都不看,一路下一步,连中招的毛都碰不到。依然是规则问题,和MD无关。
zhq445078388
 楼主| 发表于 2014-7-14 08:44:52 | 显示全部楼层
yjwfdc 发表于 2014-7-13 11:00
其它软件綑绑百度,只能怪签名的公司吧?如果里面綑绑了360,是不是要怪360啊?

是百度签名!!看帖子行么?
youchan31
发表于 2014-7-14 12:10:26 | 显示全部楼层
学习了,谢谢楼主图文并茂的讲解。才接触HIPS,只用过System Safety Monitor,Malware Defender还没用过,现在对HIPS理解又多了点点。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 05:38 , Processed in 0.089441 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表