病毒吧 关注:290,270贴子:1,148,085

大吃一惊!360到现在还在通过文件名判断恶意程序

只看楼主收藏回复

概要:360通过文件名粗略判断文件是否有毒,导致一个视频文件被报行为和木马程序相似。这样的查杀方式真的合适吗?
2022年7月20日,某小伙伴来病毒吧求助,说几年前的电影文件被360报成了病毒。

图1 受害者求助帖1楼

图2 360查杀结果
而接下来受害者说:“我把文件名里的钥匙两字去掉,在扫,就未发现病毒了,果然名字也算病毒”。

图3 受害者回答通过更改文件名再扫描将不会报毒
看起来似乎是360通过文件名判断是否有威胁,任晓珲的《黑客免杀攻防》一书的11页,有这么一段描述。

图4 文件名扫描法
而网上其他资料也都指出过360通过文件名判断病毒。

图5 360杀毒疑似按文件名查杀

图6 查木马杀病毒,周鸿祎您的360不专业

我想说,这都2022年了,居然这种方式依然被保留,保留这种文件名查杀方式真的合适吗?
来源:
求助者贴:https://tieba.baidu.com/p/7933262729
360杀毒疑似按文件名杀毒 凸显高误杀率:https://software.it168.com/a2011/1123/1278/000001278092.shtml
查木马杀病毒,周鸿祎您的360不专业:https://www.docin.com/p-695471036.html


IP属地:山东1楼2022-07-29 15:34回复


    IP属地:山东2楼2022-07-29 15:37
    收起回复


      IP属地:广西4楼2022-07-29 16:01
      收起回复
        要不把报毒文件给我。让官方看看。我beta版没有扫出什么


        IP属地:广西来自Android客户端5楼2022-07-29 16:02
        收起回复
          搞不懂


          IP属地:广西来自Android客户端6楼2022-07-29 16:05
          回复
            啊这


            IP属地:安徽来自Android客户端7楼2022-07-29 16:08
            回复
              啊这


              IP属地:安徽来自Android客户端8楼2022-07-29 16:13
              回复
                z这个是重新复制系统里的文件改名的。也没报毒。


                IP属地:广西9楼2022-07-29 16:13
                收起回复
                  我自己写个程序 要调用cmd都被判定黑客行为


                  IP属地:广东来自手机贴吧10楼2022-07-29 16:16
                  收起回复


                    IP属地:上海11楼2022-07-29 16:39
                    回复
                      我猜云端规则估计不会这么简单修改掉的,估计是给你云端拉白文件哈希值


                      IP属地:上海12楼2022-07-29 16:50
                      回复
                        其实别的防病毒软件还有种图标查杀
                        就比如说一个无签名程序,图标是文件夹或者其他常用拓展名打开方式的图标就会报badicon


                        IP属地:上海13楼2022-07-29 17:09
                        回复
                          电脑都换了,还是没扫出什么。就差盘符没改成E盘。算了。我直接和官方说吧


                          IP属地:广西来自Android客户端14楼2022-07-29 17:47
                          收起回复
                            360甚至会查杀游戏启动器,就因为是.exe
                            MC都1.19了,360还是会毙了MClauncher,令人感叹


                            IP属地:湖南来自Android客户端15楼2022-07-29 17:47
                            收起回复
                              吧主,卡巴斯基怎么下载啊,现在找不到跟你置顶那个了


                              IP属地:四川来自Android客户端16楼2022-07-29 18:10
                              收起回复