楼主: 尘梦幽然
收起左侧

[砖头] 不是我黑360IS,而是不得不说

[复制链接]
skylinext
发表于 2014-8-6 14:22:17 | 显示全部楼层
默认不监控宏吧
尘梦幽然
 楼主| 发表于 2014-8-6 16:16:59 | 显示全部楼层

截图都显示监控文档了...唔,,监控文档不监控宏病毒这是什么心态
jefffire
头像被屏蔽
发表于 2014-8-6 16:44:13 | 显示全部楼层
确实是逗逼的bug @360主动防御  @junyangxie  @淡淡玉
怎么样了
发表于 2014-8-6 17:25:51 | 显示全部楼层
个人认为
OFFICE文档中的宏本身是一种功能应用, 但是却容易成为病毒的宿体,
甚至, 当开始运行宏的时候, OFFICE自己就会有风险提示,如图:


如果全面严格的监控拦截, 误杀的可能性也是相当高的, 所以, 单一样本随时入库拦截, 貌似也是多家安软的共同应对之策,从样本区的帖子也看出是这种处理方式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
daojianwuhen
发表于 2014-8-6 18:48:05 | 显示全部楼层
右下角有宏专杀
zhanghongyuan1
发表于 2014-8-6 19:21:04 | 显示全部楼层
total 也有这个问题,即使勾选监控所有文件!
而且,解压和不解压扫描病毒名不一样,不知为何。








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
 楼主| 发表于 2014-8-6 19:23:50 | 显示全部楼层
本帖最后由 尘梦幽然 于 2014-8-6 20:03 编辑


防御宏病毒还要专杀?这是什么用户体验!难不成每一个Office文件用户都要手动扫描一下才能确保安全?
宏病毒肆虐十几年,十年前瑞星常规扫描和监控就能发现宏病毒,今天360还倒退了不成?
我更相信这是一个BUG。
尘梦幽然
 楼主| 发表于 2014-8-6 19:39:16 | 显示全部楼层
本帖最后由 尘梦幽然 于 2014-8-6 20:04 编辑
怎么样了 发表于 2014-8-6 17:25
个人认为
OFFICE文档中的宏本身是一种功能应用, 但是却容易成为病毒的宿体,
甚至, 当开始运行宏的时候, O ...


宏病毒检测误报高...
事实上。。
在监控中加入识别、修复宏病毒是十多年前就有的技术。瑞星也好,卡巴斯基也好,都是把识别、修复宏病毒加入监控的。
如果把360的BD引擎加入监控,直接解压压缩包,BD引擎就会直接对两个文件进行识别修复或删除,不存在误报高的问题。宏病毒检测误报高不高,这是厂商产品水平的问题。

P.S.左边的图,运行完专杀,把整个文件都删除了。右边的文件,BD在监控直接进行了修复。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
 楼主| 发表于 2014-8-6 19:51:10 | 显示全部楼层
本帖最后由 尘梦幽然 于 2014-8-6 19:53 编辑
zhanghongyuan1 发表于 2014-8-6 19:21
total 也有这个问题,即使勾选监控所有文件!
而且,解压和不解压扫描病毒名不一样,不知为何。


经过我的实际测试。
360IS完全不开启BD引擎状态下,扫描ZIP文件都是直接miss的。只有解压出来,并右键扫描,360自主引擎才会报毒、
不过这不妨事,因为真实环境下只有病毒被解压出来才有可能危害电脑。问题是你解压出来、甚至执行以后监控还不报,这是一个严重的问题。
jefffire
头像被屏蔽
发表于 2014-8-6 20:07:26 | 显示全部楼层
vm001 发表于 2014-8-5 14:54
这个问题很早就说过了...楼主的office的宏安全级别是什么,如果是高,这个宏就执行不起来所以不会拦截,你 ...


问了问,QEX现在还没完全加入监控
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 07:21 , Processed in 0.106091 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表