12
返回列表 发新帖
楼主: zay365
收起左侧

[金山] 原来金山毒霸的云引擎是靠Md5拉黑的

[复制链接]
dsb2466
头像被屏蔽
发表于 2020-2-20 12:44:46 | 显示全部楼层
本帖最后由 dsb2466 于 2020-2-20 13:16 编辑

火绒查杀靠啥?靠关键字?
“我是病毒”——》火绒:你是病毒
“我是病&毒”——》火绒:嗯,你是安全的——————————————————————————————————————
PS:楼主你黑也要黑在点上嘛,比如可以夸夸火绒工程师高效,处理用户问题(bu)上心,然后金山客服虽然帮用户解决了问题,但是周末接入没那么快啥的,对吧?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vardyh
发表于 2020-2-20 13:52:07 | 显示全部楼层
dsb2466 发表于 2020-2-20 12:44
火绒查杀靠啥?靠关键字?
“我是病毒”——》火绒:你是病毒
“我是病&毒”——》火绒:嗯,你是安全的 ...

看了问题处理记录,这个问题处理确实有问题,感谢金山官人指出,我们接受批评努力改进

评分

参与人数 1人气 +3 收起 理由
dsb2466 + 3 赞一个!

查看全部评分

zay365
头像被屏蔽
 楼主| 发表于 2020-2-20 14:28:07 | 显示全部楼层
vardyh 发表于 2020-2-20 13:52
看了问题处理记录,这个问题处理确实有问题,感谢金山官人指出,我们接受批评努力改进

你就是火绒论坛那位?
zay365
头像被屏蔽
 楼主| 发表于 2020-2-20 14:30:15 | 显示全部楼层
本帖最后由 zay365 于 2020-2-20 14:31 编辑
dsb2466 发表于 2020-2-20 12:44
火绒查杀靠啥?靠关键字?
“我是病毒”——》火绒:你是病毒
“我是病&毒”——》火绒:嗯,你是安全的 ...

编辑掉
一土贝木
发表于 2020-2-20 18:31:03 | 显示全部楼层
绝大多数杀软都有针对哈希值拉黑的策略
DPT1
发表于 2020-2-20 21:39:53 | 显示全部楼层
dsb2466 发表于 2020-2-20 12:44
火绒查杀靠啥?靠关键字?
“我是病毒”——》火绒:你是病毒
“我是病&毒”——》火绒:嗯,你是安全的 ...

金山卫士有解密工具?
liangxy
头像被屏蔽
发表于 2020-2-23 09:58:46 | 显示全部楼层
记录微笑 发表于 2020-2-20 11:19
McAfee其实也是一堆哈希特征,这样拉黑是最快的。有的时候刚我这边双击完,咖啡杀了之后过五分钟别人测试已 ...

咖啡的女神非常迷,我这里测试很早的样本,别人都报了我就不报
记录微笑
发表于 2020-2-23 10:17:19 | 显示全部楼层
liangxy 发表于 2020-2-23 09:58
咖啡的女神非常迷,我这里测试很早的样本,别人都报了我就不报

那玩意不叫女神,叫月神。
现在正规的名称叫GTI(Global Threat Intelligence)

很早的样本不会靠月神拉黑,而应该靠本地规则。出现这种情况说明你本地可能还没有更新完成。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 17:31 , Processed in 0.095074 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表