查看: 1042|回复: 5
收起左侧

[讨论] 用浏览器下载的样本包,提示有病毒,是浏览器提示的还是杀毒软件提示的?

[复制链接]
maybug
发表于 2024-7-10 07:04:00 | 显示全部楼层 |阅读模式


下载完成,杀毒软件扫描完,再浏览器页面提示的吗?

杀软是 McAfee

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2024-7-10 08:59:45 | 显示全部楼层
装了咖啡的浏览器插件吗?下载过程中浏览器插件有弹窗吗
maybug
 楼主| 发表于 2024-7-10 09:23:15 | 显示全部楼层
真小读者 发表于 2024-7-10 08:59
装了咖啡的浏览器插件吗?下载过程中浏览器插件有弹窗吗

没有,用的夸克浏览器
x-天秤座
发表于 2024-7-10 10:47:36 | 显示全部楼层
咖啡的话,那就简单了,是咖啡杀的。企业版可以选择写入不杀,那么下载就会没事,个人版我不知道。
wwwab
发表于 2024-7-10 11:09:08 | 显示全部楼层
情况有很多:

第一种:浏览器本身就有一个云端的扫描引擎或者信誉引擎,对访问或者下载的东西进行扫描
第二种:浏览器调用AMSI接口交给防病毒软件进行的扫描,防病毒软件通过AMSI接口向浏览器返回文件恶意,浏览器进行拦截阻止(不过通过AMSI接口提交的文件大小通常会有限制)
第三种:防病毒软件的浏览器插件识别到文件恶意,进行拦截阻止
第四种:文件落地时被防病毒软件查杀(文件过滤器) / 访问时或者获取数据时被防病毒软件拦截阻止(网络过滤器+Web扫描+替换ca证书https协议解密等),此类情况有时也会被浏览器识别为由未知错误导致的访问错误/下载任务失败,或者导致下载进度条载了一半卡着不动
……

评分

参与人数 2人气 +4 收起 理由
辔繇 + 3 详细耐心的解答
maybug + 1 感谢解答: )

查看全部评分

china16775
发表于 2024-7-11 17:15:28 | 显示全部楼层
这个一般是由系统杀毒接管以后 来处置的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-8 08:23 , Processed in 0.116221 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表