查看: 1732|回复: 9
收起左侧

[其他相关] 转看雪,微软对卡巴和360?

[复制链接]
wowocock
发表于 2024-2-29 09:40:11 | 显示全部楼层
其实很简单,就是火绒那边,看到有检测360进程信息的,直接处理AVKILLER,没仔细分析清楚,导致了误杀。

评分

参与人数 1人气 +1 收起 理由
danger + 1 感谢解答: )

查看全部评分

DisaPDB
发表于 2024-2-29 09:57:55 | 显示全部楼层
那个ShellFeedsCampaignHelper::CheckCampaignAvailability 判断360进程的逻辑,如果检查到了才会前往 LABEL_34进行后续操作


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hibike
发表于 2024-2-29 10:40:33 | 显示全部楼层
问题不大
pal家族
发表于 2024-2-29 10:42:50 | 显示全部楼层
边亮这次是出名了
B站一个up蹭热点之后光速和边亮切割 看笑我了

评分

参与人数 1人气 +1 收起 理由
Hibike + 1

查看全部评分

tdsskiller
 楼主| 发表于 2024-2-29 10:53:07 | 显示全部楼层
pal家族 发表于 2024-2-29 10:42
边亮这次是出名了
B站一个up蹭热点之后光速和边亮切割 看笑我了

这又是什么故事?
pal家族
发表于 2024-2-29 11:00:49 | 显示全部楼层
tdsskiller 发表于 2024-2-29 10:53
这又是什么故事?

很有趣。。。。我不知道怎么说起
DisaPDB
发表于 2024-2-29 12:03:46 | 显示全部楼层
tdsskiller 发表于 2024-2-29 10:53
这又是什么故事?

1,火绒误报explorer含有360进程的字符串
2,epcdiy联合边亮指责微软劫持360
3,epcdiy删除视频并在动态发布“让子弹飞一会”相关言论
4,完整逆向出来后发现是360官方重拳出击自己
Mr.lin
头像被屏蔽
发表于 2024-2-29 19:59:58 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
你开心就好
发表于 2024-3-2 10:44:25 来自手机 | 显示全部楼层
wowocock 发表于 2024-2-29 09:40
其实很简单,就是火绒那边,看到有检测360进程信息的,直接处理AVKILLER,没仔细分析清楚,导致了误杀。

这个是一个启发规则吧 而不是专门分析入库的 高启发规则引起误报的有案例 只不过火绒玩砸了 直接报系统文件
而且这条规则古早的时候就有了
不是这几个版本出来的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 12:33 , Processed in 0.127029 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表