查看: 1667|回复: 5
收起左侧

[讨论] 熊猫云的监控小问题

[复制链接]
hj5abc
发表于 2011-3-22 02:52:16 | 显示全部楼层 |阅读模式
本帖最后由 hj5abc 于 2011-3-22 02:54 编辑

简单了解了下 "对Panda Cloud Antivirus所谓“半实时监控”的一些解释"

在试了一些样本 有这些情况

1,某些样本扫描是可以报,但从被解压到执行时直接PASS,如果是有毒外-挂,说不定这样就中了
http://bbs.kafan.cn/thread-939628-1-1.html

2,某些样本,解压不报,但执行时“间歇性”报---有时可成功执行,有时又执行时拦截,下次可能又成功执行
http://bbs.kafan.cn/thread-940571-1-1.html (为反云病毒,出现这种情况可能和体积有关)

3,某些样本,扫描后报,但重新从论坛下载到解压到执行均未拦截
http://bbs.kafan.cn/thread-939250-1-1.html (后来又扫了一次后,解压就可报了,是不是本地缓存的功劳

感觉假如一天有几十个样本来操作,总会在那监控三部曲的作用下漏掉一小些。。?

viruskiller123
发表于 2011-3-22 05:37:04 | 显示全部楼层
感谢提供,已经提供至熊猫官方。

评分

参与人数 1人气 +1 收起 理由
hj5abc + 1 恩 支持~

查看全部评分

hansyu
发表于 2011-3-22 08:39:38 | 显示全部楼层
漏掉的一般都是体积较大或者是安装包类型的。
hj5abc
 楼主| 发表于 2011-3-22 10:58:06 | 显示全部楼层
回复 2楼 viruskiller123 的帖子

这种作用应该有时间性
像我今早再试 就可以拦截了 觉得是预读取扫描或者本地缓存的作用 不明白PANDA
hj5abc
 楼主| 发表于 2011-3-22 11:00:01 | 显示全部楼层
hansyu 发表于 2011-3-22 08:39
漏掉的一般都是体积较大或者是安装包类型的。


现在反云马和安装包类很多 反云虽说不利于传播 但简单的下载解压执行或捆绑就可以完成了
-oAo-
发表于 2011-3-22 12:10:49 | 显示全部楼层
半实时监控还是第一次听说
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 05:49 , Processed in 0.142059 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表