楼主: qzmxy2006
收起左侧

[其他相关] 对百度无语了。。

[复制链接]
qzmxy2006
头像被屏蔽
 楼主| 发表于 2014-8-9 09:52:53 | 显示全部楼层
驭龙 发表于 2014-8-9 08:47
云主防的单步拦截,这种技术很少会删除样本母体,即使是TrendMicro杀万物的主防也一样只是阻止,并不是删除 ...

主要是这个已经是云入库的样本了,双击的时候uac都没弹出来,百度就弹窗了,样本根本还没运行。。单步主防肯定也就没开始发挥作用。。
360的不就是入库的直接弹窗删除,未知的再单步拦截行为吗
zjccsg
发表于 2014-8-9 10:05:19 | 显示全部楼层
个人感觉不扫描压缩包也没啥,毕竟在压缩包里也没啥威胁,使用的时候一解压或者双击是毒自然会拦截。
PS:国际版体验上更好些。
qzmxy2006
头像被屏蔽
 楼主| 发表于 2014-8-9 10:08:04 | 显示全部楼层
zjccsg 发表于 2014-8-9 10:05
个人感觉不扫描压缩包也没啥,毕竟在压缩包里也没啥威胁,使用的时候一解压或者双击是毒自然会拦截。
PS: ...

最受不了的就是下载保护安全,解压报毒。。这不是自己打自己脸么。。
zjccsg
发表于 2014-8-9 10:10:08 | 显示全部楼层
qzmxy2006 发表于 2014-8-9 10:08
最受不了的就是下载保护安全,解压报毒。。这不是自己打自己脸么。。

额,,,这倒也是
记得我以前用过一个杀软(忘记哪个了)也是不扫描压缩包。
驭龙
发表于 2014-8-9 10:11:00 | 显示全部楼层
qzmxy2006 发表于 2014-8-9 09:52
主要是这个已经是云入库的样本了,双击的时候uac都没弹出来,百度就弹窗了,样本根本还没运行。。单步主 ...

不,这不是云查杀入库,只是匹配云单步规则,所以在运行前云拦截,这里的单步不是指行为分析的单步,而是单步的云直接拦截,与TrendMicro的做法类似,所以自然不删母体
qzmxy2006
头像被屏蔽
 楼主| 发表于 2014-8-9 10:14:53 | 显示全部楼层
驭龙 发表于 2014-8-9 10:11
不,这不是云查杀入库,只是匹配云单步规则,所以在运行前云拦截,这里的单步不是指行为分析的单步,而是 ...

哦,那百度的下载防护不调用云么。。为什么下载防护会安全。。
驭龙
发表于 2014-8-9 10:26:38 | 显示全部楼层
qzmxy2006 发表于 2014-8-9 10:14
哦,那百度的下载防护不调用云么。。为什么下载防护会安全。。

云主防的单步拦截机制是独立的,只有主防有这样强大的拦截效果,下载保护没有调用这朵特殊的云
qzmxy2006
头像被屏蔽
 楼主| 发表于 2014-8-9 10:31:02 | 显示全部楼层
驭龙 发表于 2014-8-9 10:26
云主防的单步拦截机制是独立的,只有主防有这样强大的拦截效果,下载保护没有调用这朵特殊的云

下载安全,解压报毒,这样的设计有点诡异吧,说了安全又报毒,这不是自己打自己脸吗。。
qzmxy2006
头像被屏蔽
 楼主| 发表于 2014-8-9 10:42:15 | 显示全部楼层
驭龙 发表于 2014-8-9 10:26
云主防的单步拦截机制是独立的,只有主防有这样强大的拦截效果,下载保护没有调用这朵特殊的云

难道他的下载防护只是调用的卡巴的引擎吗
驭龙
发表于 2014-8-9 10:54:26 | 显示全部楼层
qzmxy2006 发表于 2014-8-9 10:42
难道他的下载防护只是调用的卡巴的引擎吗

谁知道它的下载保护是什么,我还真的没有研究,好像不是很灵敏,基本上只知道安全,没见报过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 20:45 , Processed in 0.090866 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表