查看: 2315|回复: 12
收起左侧

[交流探讨] 卡巴网页反病毒问题

[复制链接]
嗜血大叔
发表于 2020-3-10 19:01:00 | 显示全部楼层 |阅读模式
本帖最后由 嗜血大叔 于 2020-3-10 19:02 编辑

我在样本区下载一个没加密码的样本,但通知拦截下载时这样本却已经下载完成,虽说右键扫描成功杀掉,但这种情况不应该UDS云拉黑阻止下载吗,右下角是已经下载成功的样本
捕获.PNG
Wesly.Zhang
发表于 2020-3-10 22:26:51 | 显示全部楼层
Hello,

确认下所下载的压缩包是否已经被破坏,无法解压相关文件。
温馨小屋
头像被屏蔽
发表于 2020-3-10 23:13:16 | 显示全部楼层
之前我也见过类似的操作,PDM杀驱动加载,可是驱动已经加载成功了。。。
a8855942
发表于 2020-3-10 23:15:18 | 显示全部楼层
嗯,如果样本没加密的确是网页拦截。其他的好像也是如此。
嗜血大叔
 楼主| 发表于 2020-3-11 08:18:15 | 显示全部楼层
Wesly.Zhang 发表于 2020-3-10 22:26
Hello,

确认下所下载的压缩包是否已经被破坏,无法解压相关文件。

压缩包是完整,无损坏能正确识别到病毒
捕获.PNG
huang1111
发表于 2020-3-11 08:34:35 | 显示全部楼层
hello

这个问题很简单
你所下载的文件大小非常小,在应用程序扫描完成判断为病毒之前就已经下载完毕了,此时的阻止下载当然使不会起作用的
但是这个样本是绝对无法运行的
嗜血大叔
 楼主| 发表于 2020-3-11 08:41:09 | 显示全部楼层
huang1111 发表于 2020-3-11 08:34
hello

这个问题很简单

不过这种不应该UDS拉黑下载链接吗,之前就有过论坛内没加密码的样本下载链接直接被拉黑
huang1111
发表于 2020-3-11 08:45:29 | 显示全部楼层
嗜血大叔 发表于 2020-3-11 08:41
不过这种不应该UDS拉黑下载链接吗,之前就有过论坛内没加密码的样本下载链接直接被拉黑

hello

网页反病毒的拦截有很多种,你现在看到的是入库拦截,我以前测试的时候还有UDS,HEUR方式拦截,卡巴斯基不会完全依赖云拉黑,云拉黑只是一种快速手段,卡巴斯基处理操作流程是这样子的:UDS-入库(有时会出现VHO)-heur
Wesly.Zhang
发表于 2020-3-11 14:29:17 | 显示全部楼层
本帖最后由 Wesly.Zhang 于 2020-3-11 14:36 编辑

Hello,

你是使用谷歌自带的下载还是用了什么谷歌插件下载的?有没有出现拦截页面,有没有在点击下载后浏览器页面被强制跳转到报毒信息显示页面?如果没有,请您访问这个链接,如果并未被强制跳转到报毒页面,请您卸载卡巴斯基产品重启后重装产品。

http://www.eicar.org/download/eicar_com.zip
https://www.eicar.org/download/eicar_com.zip  //此仅为启用扫描加密链接后可拦截


记录微笑
发表于 2020-3-11 14:35:59 | 显示全部楼层
huang1111 发表于 2020-3-11 08:45
hello

网页反病毒的拦截有很多种,你现在看到的是入库拦截,我以前测试的时候还有UDS,HEUR方式拦截, ...

对了,你那里卡巴有没有阻止加驱无法阻止的问题?

我这边beta版的KSOS如果程序一启动就加载驱动的话卡巴无法识别,如果程序跑起来之后再加载驱动才会拦截。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:21 , Processed in 0.140346 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表