楼主: 飞霜流华
收起左侧

[一般话题] 新大陆啊,MSE竟然真的支持迅雷的下载后扫描,还是压缩包的。。。

  [复制链接]
飞霜流华
 楼主| 发表于 2011-5-23 00:08:18 | 显示全部楼层
hj5abc 发表于 2011-5-23 00:03
乃的迅雷是安装版还是绿色版?我去试试

安装的,不过刚刚又去样本区下了一个,这回没反应了,但是右键依然报毒,现在我还在样本区转悠,看看到底怎么回事。
hj5abc
发表于 2011-5-23 00:31:23 | 显示全部楼层
回复 11楼 wy1091727248 的帖子

我刚刚试了下,没报啊
迅雷7最新安装版本,下载完后MSE无警告
飞霜流华
 楼主| 发表于 2011-5-23 00:37:21 | 显示全部楼层
回复 12楼 hj5abc 的帖子

我报了,给截图你。稍等。
飞霜流华
 楼主| 发表于 2011-5-23 00:40:49 | 显示全部楼层
本帖最后由 wy1091727248 于 2011-5-23 00:41 编辑

回复 12楼 hj5abc 的帖子

我这个确实报了,不会只是我一个人吧?
Qoome
头像被屏蔽
发表于 2011-5-23 00:45:58 | 显示全部楼层


你忘了mse有一个网络组件,还有一个内置功能是监控所有网络下载么
飞霜流华
 楼主| 发表于 2011-5-23 00:50:15 | 显示全部楼层
回复 15楼 Qoome 的帖子

不对。网络检查系统引擎是针对的漏洞防护,而那个监控所有网络下载,正是所要探讨的重点,压缩包,IE/FF,下载报毒,chrome无反应,但是对于可直接执行的恶意代码,都有反应,以前我一直没见到对迅雷的反应,这回还是第一次见,现在就搞不懂到底怎么回事了。
Qoome
头像被屏蔽
发表于 2011-5-23 00:59:30 | 显示全部楼层
  chrome的特殊有目共睹

除非杀软的网络附件监测是注册表内钩dll调用,不然各杀软对它都是经常抽风
而且chrome的本地缓存机制...有点另类,同一个病毒对象
如果是通过chrome下载的话,要删除两次,浏览器的缓存目录一次,下载文件的本地目录一次
驭龙
发表于 2011-5-23 07:57:26 | 显示全部楼层
回复 16楼 wy1091727248 的帖子

我倒是怀疑是网络检查系统的缘故,网络检查系统主要是防漏洞,但它也防零时差攻击。

我怀疑你使用迅雷下载的病毒,可能含有利用漏洞或零时差的代码,所以MSE才会报,因为针对漏洞的病毒代码是无法躲过网络检查系统的流量扫描的。

你把报的样本名发上来,我看看
飞霜流华
 楼主| 发表于 2011-5-23 12:17:36 | 显示全部楼层
回复 18楼 zdshsls 的帖子

就在帖子里,我给了链接,实在样本区的一个病毒,奇怪的是,h童鞋也去测了,他的就没反应
驭龙
发表于 2011-5-23 12:52:27 | 显示全部楼层
回复 19楼 wy1091727248 的帖子

我没有安装迅雷,就不去测试了,话说网络检查系统的定义于20号更新了,hj5abc不报,可能跟这个有关
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:34 , Processed in 0.095586 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表