楼主: 飞霜流华
收起左侧

[一般话题] MSE的扫描下载内容到底什么情况啊?

[复制链接]
飞霜流华
 楼主| 发表于 2011-5-12 12:32:06 | 显示全部楼层
回复 10楼 zdshsls 的帖子

看了你的回复和九楼h童鞋的解答,那个社区,以后我还是少去吧。。。。还是卡饭好
hj5abc
发表于 2011-5-12 12:33:57 | 显示全部楼层
回复 11楼 wy1091727248 的帖子


有些还是不错的,当然我是指英文版answers
飞霜流华
 楼主| 发表于 2011-5-12 12:37:53 | 显示全部楼层
hj5abc 发表于 2011-5-12 12:33
回复 11楼 wy1091727248 的帖子

英文的也看了,质量的确高些,可惜看起来太慢了,水平还是有限啊。。。
tonyshva
发表于 2011-5-12 16:57:32 | 显示全部楼层
那些是高级用户,就像论坛版主都是外面招来的一个意思
heronline2011
发表于 2011-5-12 17:53:17 | 显示全部楼层
反正迅雷下载自己都检测不到mse。
mse下载检测的确有点弱,但是如果你运行,它就会有动作的。
一般的下载行为,交给网盾吧
hj5abc
发表于 2011-5-12 18:26:11 | 显示全部楼层
本帖最后由 hj5abc 于 2011-5-12 18:27 编辑

用process monitor看了下,比如下载一个abc.rar

发觉IE是先把附件下载到IE缓存,后拷贝到目标目录,这时MSE会拦截目标目录的附件并扫描
FF4是先把附件下载到%Temp%下(xxxxxx.rar.part),后拷贝到目标目录,同上
当扫描到有毒时,会在C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy创建一个副本,并弹出警告

FF下载扫描完会调用wd和mse的mpoav.dll(iofficeantivirus module)进行扫描,不知道和这个有没有关系

而chrome和迅雷不同,
chrome把下载附件下到C:\Users\XXX\Downloads\1234.tmp,并同时在目标目录创建一个abc.rar.crdownload的特殊文件,然后将下载的数据写入abc.rar.crdownload中,最后改名abc.rar
迅雷则是,直接下到目标目录abc.rar.td,将数据写入abc.rar.td中最后改名abc.rar

MSE可能识别不出这种下载,无法标记,所以也无法调用下载扫描。

个人技术有限,无法深入探究,也没必要,想想为何金山网盾就支持所有下载后扫描,没有必要找借口,是吧






评分

参与人数 2经验 +15 人气 +1 收起 理由
驭龙 + 15 这个要没有加分,太说不过去了
飞霜流华 + 1 感谢解答!!!

查看全部评分

飞霜流华
 楼主| 发表于 2011-5-12 19:03:52 | 显示全部楼层
hj5abc 发表于 2011-5-12 18:26
用process monitor看了下,比如下载一个abc.rar

发觉IE是先把附件下载到IE缓存,后拷贝到目标目录,这时 ...

很精彩的探索也基本可以解释一切了,对于这个问题,我也不想再纠结了,还是那句话,好用就行!
ps:其实金山网盾也并不能支持所有下载后扫描,我装了IE9后,上卡饭有点小问题,所有用了些小众浏览器,这些浏览器的下载,网盾无视之。
hj5abc
发表于 2011-5-12 19:27:39 | 显示全部楼层
回复 17楼 wy1091727248 的帖子

为什么不用IE8
飞霜流华
 楼主| 发表于 2011-5-12 19:32:15 | 显示全部楼层
hj5abc 发表于 2011-5-12 19:27
回复 17楼 wy1091727248 的帖子

为什么不用IE8

说实话,被骗了,听微软宣传的这么好,我还真就以为IE9神奇到极点,哪知装上了,速度是快了,兼容性变差了,上个卡饭还兼容模式。。。。。也不想卸载了,索性拿个IE6内核的浏览器备用,效果还不错。
hj5abc
发表于 2011-5-12 19:46:24 | 显示全部楼层
回复 19楼 wy1091727248 的帖子

装了ie9可以回滚至ie8的 反正我现在就觉得 还是ie8用来用去最舒服
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:39 , Processed in 0.109542 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表