病毒吧 关注:291,588贴子:1,153,395
  • 1回复贴,共1

大吃一惊!360到现在还在通过文件名判断恶意程序

取消只看楼主收藏回复

概要:360通过文件名粗略判断文件是否有毒,导致一个视频文件被报行为和木马程序相似。这样的查杀方式真的合适吗?
2022年7月20日,某小伙伴来病毒吧求助,说几年前的电影文件被360报成了病毒。

图1 受害者求助帖1楼

图2 360查杀结果
而接下来受害者说:“我把文件名里的钥匙两字去掉,在扫,就未发现病毒了,果然名字也算病毒”。

图3 受害者回答通过更改文件名再扫描将不会报毒
看起来似乎是360通过文件名判断是否有威胁,任晓珲的《黑客免杀攻防》一书的11页,有这么一段描述。

图4 文件名扫描法
而网上其他资料也都指出过360通过文件名判断病毒。

图5 360杀毒疑似按文件名查杀

图6 查木马杀病毒,周鸿祎您的360不专业

我想说,这都2022年了,居然这种方式依然被保留,保留这种文件名查杀方式真的合适吗?
来源:
求助者贴:https://tieba.baidu.com/p/7933262729
360杀毒疑似按文件名杀毒 凸显高误杀率:https://software.it168.com/a2011/1123/1278/000001278092.shtml
查木马杀病毒,周鸿祎您的360不专业:https://www.docin.com/p-695471036.html


IP属地:山东1楼2022-07-29 15:34回复


    IP属地:山东2楼2022-07-29 15:37
    收起回复