楼主: feihuiop
收起左侧

[已解决] threatfire总是报360是木马,是真的吗?

   关闭 [复制链接]
jefffire
头像被屏蔽
发表于 2010-6-3 11:27:21 | 显示全部楼层
可能LZ确实不怎么会用TF吧
65705960 发表于 2010-6-3 11:26



LZ我觉得是不太会用,不算恶意的。可是后面跟帖的人就不这么单纯了
fdsafdsa
发表于 2010-6-3 11:32:13 | 显示全部楼层
很简单,选择相信 pctools公司的threatfire即可
jpzy
发表于 2010-6-3 12:22:21 | 显示全部楼层
第一,TF在国内环境下会有一些误报的,因为白名单不够全面。这方面微点就比TF好。
第二,报未知威胁,只要你确信你的360是官方下载的,就可以放行并排除掉。很多安软都会注入系统底层或者有些高权限的动作,比如加载驱动。而行为分析工具在目前的条件下,不依赖白名单是很难分辨这些行为是否是善意的,所以只能一刀切的报出来,这既不是被报者的错,也不能算是报警者的错。再者,使用多个不同公司的安软本来就需要互相排除,这是搭配的常识。

第三,TF的防护效果是不是为0,不是某个人说了算的。如果说现在的木马都不使用常规手段,导致行为分析的防护效果为0,那我只能说,这个世界上除了手动HIPS以外的其它安全措施的防护效果都是0,哪个新木马出来不做免杀的?而现在主流的安软,包括360(不仅指360杀毒)在内的绝大部分安软都是用特征码做为主要防护手段的,照这个逻辑,360的防护效果是0,红伞的防护效果是0……大家的防护效果都是0。既然都是0,也就无所谓谁笑话谁了。五十步笑百步而已。

猪头大队
头像被屏蔽
发表于 2010-6-3 12:27:53 | 显示全部楼层
73楼,我赞同。
feihuiop 该用户已被删除
 楼主| 发表于 2010-6-3 12:40:10 | 显示全部楼层
回复 46# 白羊座 的帖子

恶意程序,是好程序吗?
   
feihuiop 该用户已被删除
 楼主| 发表于 2010-6-3 12:43:17 | 显示全部楼层
回复 65# jefffire 的帖子


    其它的没有调用,红伞没有调用,为什么360要调用?
jefffire
头像被屏蔽
发表于 2010-6-3 12:48:02 | 显示全部楼层
回复  jefffire 的帖子


    其它的没有调用,红伞没有调用,为什么360要调用?
feihuiop 发表于 2010-6-3 12:43



360safe是自身文件,难道还不能调用??如果红伞开始调用360safe了这才是奇闻
5ive
发表于 2010-6-3 14:00:20 | 显示全部楼层
第一,TF在国内环境下会有一些误报的,因为白名单不够全面。这方面微点就比TF好。
第二,报未知威胁,只要 ...
jpzy 发表于 2010-6-3 12:22


严重赞同,尤其是第三点
johnboy888
发表于 2010-6-3 14:17:30 | 显示全部楼层
回复 41# feihuiop 的帖子


    你是不是用了局长的规则?
seanxuan
发表于 2010-6-3 14:28:39 | 显示全部楼层
本帖最后由 seanxuan 于 2010-6-3 14:33 编辑


这是技术原因,技术层面还达不到平均水平的话,做出来的东西四不象,正规的当然会报这些不与正规的了。
点解 发表于 2010-6-2 20:12


哈哈哈哈 大拇哥
按照周某逻辑 一是只有自己是真正全心全意为全世界劳苦大众服务的 二是不在自己数字这一边的 都不是真正全心全意为全世界劳苦大众服务的 所以TF报数字就不是真正全心全意为全世界劳苦大众服务的
看 多简单的逻辑啊 他们要扫灭一切牛鬼蛇神全无敌啊 

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 02:33 , Processed in 0.107991 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表