阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

手机号码,快捷登录

老司机
楼主: tang5156

[讨论] (注意)极通1.8/3.0/4.0原装安装程序都有木马

  [复制链接]
  • TA的每日心情

    2012-1-28 09:09
  • 签到天数: 99 天

    [LV.6]常住居民II

    发表于 2010-2-1 05:44:44 | 显示全部楼层
    原帖由 tang5156 于 2010-1-31 17:52 发表
    请大家不要跑题,此帖讨论的是极通1.8/3.0/4.0版本这几个版本原版安装程序,安装后,许多杀毒软件都报毒,并不指只有360度才报。
    所以大家看看是不是确实有后门
    极通1.6和以前的版本是不报毒的


    其实就是为了防止被pj而对程序部分文件加了保护导致,而加的保护措施又是杀软经常检测到的,所以就报出病毒木马信息。
    另外,对于这类程序都是在系统底层调用某些接口达到远程调用和访问的目的,所以这些也牵扯到了杀软和防火墙的监测,从而导致被拦截和侦测,不过发现的病毒或木马像是类似的名称还真不多见,估计是加的壳比较怪异导致吧,O(∩_∩)O哈哈~。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2011-2-9 14:28
  • 签到天数: 18 天

    [LV.4]偶尔看看III

    发表于 2010-8-2 09:25:34 | 显示全部楼层
    杀毒软件自动防护大多用的原理是:行为分析!
    行为分析就是:你忘带了家门钥匙需要撬锁,我可以认为你是小偷!
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    郁闷
    2017-5-14 17:35
  • 签到天数: 407 天

    [LV.9]以坛为家II

    发表于 2010-8-2 09:31:15 | 显示全部楼层
    同意12楼大的说法,一定是软件公司加壳的原因!这也是软件公司不得不做的事!所以误报是肯定的!
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    无聊
    2014-1-20 10:53
  • 签到天数: 77 天

    [LV.6]常住居民II

    发表于 2010-8-2 09:35:29 | 显示全部楼层
    应该是误报,这种软件都会加壳,而且部分行为有木马的性质。现在这些杀毒、安全软件,一概不管这些都报毒的
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2021-1-29 16:00
  • 签到天数: 21 天

    [LV.4]偶尔看看III

    发表于 2010-8-2 21:19:19 | 显示全部楼层
    有同感,现在的360太霸道了,记得前几天我的网银插件也当恶意插件给干掉了~
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    无聊
    2012-9-12 17:16
  • 签到天数: 227 天

    [LV.7]常住居民III

    发表于 2010-8-3 16:37:25 | 显示全部楼层
    360  对系统文件比较严格,非系统的都会提示,自启动就肯定了,有时候还得自己判断才行
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    擦汗
    2016-9-18 15:11
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2010-8-12 13:52:56 | 显示全部楼层
    我在这论坛下的,应该不会有病毒吧,我刚装完啊
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    郁闷
    2012-7-3 14:18
  • 签到天数: 44 天

    [LV.5]常住居民I

    发表于 2010-8-13 12:35:03 | 显示全部楼层
    赞同13楼的比喻,杀毒软件的病毒库不可能将所有的病毒特征码都罗列到软件中。真这样的话不仅用户的机器受不了,就连更新病毒库都得好长时间,所以只对一些常见的病毒样本进行类比,对一些不符合自己行为监测的软件,都例为了可疑程序,甚至是木马病毒。   就像用360检测毒瑞星、金山、卡巴等杀毒软件。有时一样会提示为木马。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    慵懒
    2023-5-31 22:04
  • 签到天数: 605 天

    [LV.9]以坛为家II

    发表于 2010-8-16 21:58:36 | 显示全部楼层
    那个正常的。。。那个不是病毒的。。。都是终端的文件。。禁止了以后远程软件就不可以用了、不用大惊小怪的。。你安装了微软的终端360也会和你说。微软的终端服务时木马的。。呵呵。。我的卡巴没有问题
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2021-11-2 21:36
  • 签到天数: 164 天

    [LV.7]常住居民III

    发表于 2010-8-17 12:57:14 | 显示全部楼层
    你自己新建一个TXT文档,然后把后缀名修改为.BAT 360会报木马。呵呵
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表