查看: 5601|回复: 17
收起左侧

[已解决] 360上传可疑文件的判断依据是什么?

 关闭 [复制链接]
nxc
发表于 2011-1-18 12:12:20 | 显示全部楼层 |阅读模式
本帖最后由 nxc 于 2011-1-18 13:40 编辑

下了一个小软件,卫士报毒,感觉应该没问题就改了MD5运行看看(还有木马防火墙的嘛),结果也没啥动作,一点可疑情况也都没有,但是没一会再打开又报毒了,打开卫士一看原来已经上传了,真是太迅速了!
但问题是我电脑里未知程序很多啊,从来也没上传过,这个程序怎么马上就上传了呢,根据啥判断的?
文件太大,下载地址http://u.115.com/file/f1686964fc#
应该是个误报!

发现也没什么依据,这要看卫士的心情,心情好了就上传,不好就不上传,真可爱哈!
pigiam
头像被屏蔽
发表于 2011-1-18 12:20:25 | 显示全部楼层
LZ想抢360饭碗?
nxc
 楼主| 发表于 2011-1-18 12:42:31 | 显示全部楼层
回复 2楼 pigiam 的帖子

知道这就能抢饭碗的话,那这饭碗也没啥可抢的了。
爱卡会员
发表于 2011-1-18 12:43:21 | 显示全部楼层
本帖最后由 爱卡会员 于 2011-1-18 12:44 编辑

貌似是可疑中之更可疑才自动上传吧!
nxc
 楼主| 发表于 2011-1-18 12:45:30 | 显示全部楼层
回复 4楼 爱卡会员 的帖子

动作可疑还是代码可疑?动作360也没啥记录,代码的话卫士也有监控引擎?
爱卡会员
发表于 2011-1-18 12:52:04 | 显示全部楼层
nxc 发表于 2011-1-18 12:45
回复 4楼 爱卡会员 的帖子

动作可疑还是代码可疑?动作360也没啥记录,代码的话卫士也有监控引擎?

额,小白认为(从技术上来看)动作和代码可能是360自动上传的依据!
leisong
发表于 2011-1-18 12:58:14 | 显示全部楼层
本帖最后由 leisong 于 2011-1-18 12:59 编辑

未知MD5都上传,你改了MD5,对卫士云来说就是未知,不过仅仅改个MD5上传到云还是已知,所以只一会儿就出结果了
========但问题是我电脑里未知程序很多=========


什么意思?已经上传过的就自然不再重复上传了
nxc
 楼主| 发表于 2011-1-18 13:15:24 | 显示全部楼层
本帖最后由 nxc 于 2011-1-18 13:34 编辑

回复 7楼 leisong 的帖子

其他文件随便修改MD5运行,卫士一点反映没有,唯独这个程序修改后就上传然后再次报毒,就是这么个情况。

晕了,现在这个修改也不上传了,估计早上那会卫士看着网速好就勤奋了一会,真囧!
leisong
发表于 2011-1-18 13:32:16 | 显示全部楼层
回复 8楼 nxc 的帖子

试了一下,的确如此。正常程序修改MD5运行,卫士不会上传

那我也不明白了,感觉360也不是根据动作可疑上传的,因为扫描到未知程序360就会自动上传的,那正常程序修改MD5为何不上传?莫非有本地白名单,而本地白名单是真正的特征码监控,但从来没听说过360有这样的本地白名单啊
nxc
 楼主| 发表于 2011-1-18 13:37:52 | 显示全部楼层
回复 9楼 leisong 的帖子

我这会都不上传了,估计网速好了才会传吧!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:22 , Processed in 0.119849 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表