查看: 2892|回复: 19
收起左侧

[讨论] 囧,数字国际版QVM到底参不参与监控?

[复制链接]
√×√×√√×
发表于 2018-8-14 21:47:36 | 显示全部楼层 |阅读模式
本帖最后由 √×√×√√× 于 2018-8-14 22:36 编辑

囧,最近在用360国际版测试样本区包的时候发现了怪象,快要被QVM到底参不参与文件监控给搞糊涂了 囧囧
以样本区https://bbs.kafan.cn/thread-2129857-3-1.html #PACKAGE 0814 这个最新的样本包为例,其中扫描报了11个全都是QVM引擎报的,但双击这些样本的时候QVM却沉默了,似乎没有参与监控的迹象,不过当测试到9号样本的时候QVM又意外参与监控报毒了。



经过试验,除了9、5、6这三个样本在双击时QVM会参与监控之外,剩余其他样本QVM在双击时依旧沉默  遇到了扫描虽报,监控却不报的尴尬情况,也就是说这些QVM扫描报了,但没有经过云拉黑的样本,一旦解压之前没有进行右键扫描的话,那么直接双击监控是不会有任何反应的! 遇到了就只能听天由命看主防能够给拦住了,这可是极为危险的情况,官人能否解释下这到底是怎么回事?? 囧囧囧
@360主动防御 @vm001
另外64位版比32位少一项键盘记录防护?? 囧囧囧



vm001
发表于 2018-8-14 22:31:10 | 显示全部楼层
正常情况下因该是参与的,扫描报双击不报因该是bug了
√×√×√√×
 楼主| 发表于 2018-8-14 22:35:22 | 显示全部楼层
vm001 发表于 2018-8-14 22:31
正常情况下因该是参与的,扫描报双击不报因该是bug了

囧,国际版还有这种奇葩BUG 囧囧囧
360主动防御
发表于 2018-8-15 09:59:30 | 显示全部楼层
我们核实一下
√×√×√√×
 楼主| 发表于 2018-8-15 15:10:35 | 显示全部楼层

囧,希望有下文而不是官方套话 囧囧囧
360主动防御
发表于 2018-8-15 15:27:25 | 显示全部楼层
√×√×√√× 发表于 2018-8-15 15:10
囧,希望有下文而不是官方套话 囧囧囧

不会,国际版的同事已经在确认了,有结果和进度我会在帖子下方同步的
利刀1937
发表于 2018-8-15 15:53:58 | 显示全部楼层
360主动防御 发表于 2018-8-15 15:27
不会,国际版的同事已经在确认了,有结果和进度我会在帖子下方同步的

国际版,现在是北京总部的国际版办公点么。还是国外其他地方有办公点?
360主动防御
发表于 2018-8-15 16:35:36 | 显示全部楼层
利刀1937 发表于 2018-8-15 15:53
国际版,现在是北京总部的国际版办公点么。还是国外其他地方有办公点?

应该不是在总部的,具体在哪办公我也不了解
360主动防御
发表于 2018-8-15 16:38:51 | 显示全部楼层
√×√×√√× 发表于 2018-8-15 15:10
囧,希望有下文而不是官方套话 囧囧囧

您好,国际版同事回复可能因为样本已经入库,本地测试扫描和运行都可以拦截的,您稍后重启一下电脑再试一下还有没有问题,有问题麻烦您再回复我一下
√×√×√√×
 楼主| 发表于 2018-8-15 16:41:43 | 显示全部楼层
360主动防御 发表于 2018-8-15 16:38
您好,国际版同事回复可能因为样本已经入库,本地测试扫描和运行都可以拦截的,您稍后重启一下电脑再试一 ...

囧,入库是指云拉黑?云拉黑改一下md5就能还原样本没被云拉黑的情况了啊 囧囧囧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 02:03 , Processed in 0.122534 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表