楼主: shulun743
收起左侧

[求助] 如何关闭360的文件监控呢

[复制链接]
shulun743
 楼主| 发表于 2016-8-14 17:00:17 | 显示全部楼层
tomochan 发表于 2016-8-14 14:18
只要入库了或者QVM等引擎检出了你再怎么双击都会拦截,如果真遇到没入库没检出的勒索,那基本就废了

哦,没有办法关闭吗? 关闭不了监控?
蓝天二号
发表于 2016-8-14 17:02:16 | 显示全部楼层
国外杀软基本无能为力的勒索,你相信一个国产能有什么大作为???
电脑发烧友
发表于 2016-8-14 17:06:33 | 显示全部楼层
蓝天二号 发表于 2016-8-14 17:02
国外杀软基本无能为力的勒索,你相信一个国产能有什么大作为???

别这么说。360的反勒索功能还是不错的。我曾经玩过一段时间,只有2个样本过了。
蓝天二号
发表于 2016-8-14 17:15:16 | 显示全部楼层
电脑发烧友 发表于 2016-8-14 17:06
别这么说。360的反勒索功能还是不错的。我曾经玩过一段时间,只有2个样本过了。

是吗?你啥时候玩过?曾经?
shulun743
 楼主| 发表于 2016-8-14 17:17:55 | 显示全部楼层
蓝天二号 发表于 2016-8-14 17:02
国外杀软基本无能为力的勒索,你相信一个国产能有什么大作为???

呵呵 ,  我想试试 有多大的变化
电脑发烧友
发表于 2016-8-14 17:20:43 | 显示全部楼层
蓝天二号 发表于 2016-8-14 17:15
是吗?你啥时候玩过?曾经?

忘记了,至少过了2月了,个人觉得这个监控的逻辑可能很简单,监控对文档的改动,监控到操作程序之后检索云端数据库,数据库里应该是允许改动文档的程序,如果没有匹配就会拦截,,,我乱猜的
蓝天二号
发表于 2016-8-14 17:25:12 | 显示全部楼层
电脑发烧友 发表于 2016-8-14 17:20
忘记了,至少过了2月了,个人觉得这个监控的逻辑可能很简单,监控对文档的改动,监控到操作程序之后检索 ...

如果 真这样,,就。。。。
tomochan
发表于 2016-8-14 17:34:31 | 显示全部楼层
本帖最后由 tomochan 于 2016-8-14 17:41 编辑
shulun743 发表于 2016-8-14 16:57
没有办法关闭吗?


360安全卫士没有像AV一样的实时文件监控,本身没有的东西谈不上关闭。而且即使是像360杀毒等有文件监控的,你把文件监控关闭后,也是没办法从360里把云/QVM/启发/抽离出来单独测的,除非云/QVM/启发等漏了此病毒。

你想测你所想的“主防”很简单
找一个过360扫描的样本,双击。
要不然你找已经被360报毒的样本,再怎么关监控去双击都会被云/QVM等提前拦截
vm001
发表于 2016-8-14 17:48:56 | 显示全部楼层
shulun743 发表于 2016-8-14 17:17
呵呵 ,  我想试试 有多大的变化

单纯测试360主防需要几个步骤,关闭360自保护,关闭文件云上传,然后退出360,删除360目录下的qvm.dll这个云接口,删除ave病毒库,删除qex病毒库,然后修改样本md5,再打开360,过一分钟就可以测试了
阿里小白帽
发表于 2016-8-14 18:07:28 | 显示全部楼层
vm001 发表于 2016-8-14 17:48
单纯测试360主防需要几个步骤,关闭360自保护,关闭文件云上传,然后退出360,删除360目录下的qvm.dll这 ...

此时的卫士能不能正常使用都是个问题了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 21:42 , Processed in 0.095005 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表