搜索
楼主: ynefen

[已解决] WTG被 卡巴斯基 检测到可疑行为

[复制链接]
发表于 2017-7-26 14:32:31 | 显示全部楼层
ynefen 发表于 2017-7-25 16:03
你看没看我的回复啊,不是制作U盘的时候有提示,而是启动软件的时候就有提示。启动的时候也需要修改MBR? ...

卡巴没有文件指纹的云识别?卡巴没有沙盒模拟?卡巴的可疑文件不会自动上传自动鉴定?
你当卡巴斯基是Hips(行为分析)程序?
回复

使用道具 举报

发表于 2017-7-26 14:34:47 | 显示全部楼层
ynefen 发表于 2017-7-25 23:30
你觉得我精神过敏?根本不是!区别在于 WinToUSB 没有数字签名,信用等级和微软谷歌比差不少。而且更新后 ...

那么,欢迎你去资助坛主个几千去买个微软签名。
回复

使用道具 举报

发表于 2017-7-26 15:15:02 | 显示全部楼层
huangsijun17 发表于 2017-7-26 14:32
卡巴没有文件指纹的云识别?卡巴没有沙盒模拟?卡巴的可疑文件不会自动上传自动鉴定?
你当卡巴斯基是Hip ...

杀毒软件只能证伪,白名单只能由用户和厂商添加,对于所有没在白名单和黑名单的程序都会被添加到怀疑列表
回复

使用道具 举报

发表于 2017-7-26 15:44:34 | 显示全部楼层
great轻狂 发表于 2017-7-26 15:15
杀毒软件只能证伪,白名单只能由用户和厂商添加,对于所有没在白名单和黑名单的程序都会被添加到怀疑列表 ...

况且,该程序在某些用户处检测到风险行为,自动加入可疑程序国家合情合理了。
回复

使用道具 举报

发表于 2017-7-26 17:27:22 | 显示全部楼层
楼主你就别在这里造谣生事了。自己去看程序行为分析,杀毒软件误报是常有的事。小白始终是小白,别不懂装懂。
https://habo.qq.com/file/showdet ... =ADAGZ11tB2cIP1s%2B
回复

使用道具 举报

发表于 2017-7-26 17:36:39 | 显示全部楼层
本帖最后由 fjy 于 2017-7-26 17:44 编辑
ynefen 发表于 2017-7-25 18:25
我的意思是淘宝是一个提供程序运行结果(服务)的网站,而不是像Discuz直接提供程序。
你这造谣水平也是 ...

我觉得你什么都不懂,还在这里瞎扯什么?小白我见多了,像你这么不讲理的小白我还是第一次见。你不懂不是你的错,但是你自己不去找资料,信口雌黄,这就是你的问题了。


你不是要简洁吗?nk出了一个WTG的精简版
https://bbs.luobotou.org/thread-18302-1-1.html
回复

使用道具 举报

发表于 2017-7-26 17:53:57 | 显示全部楼层
建议楼主买卡巴斯基的正版,然后联系卡巴斯基的客服,把软件提交给卡巴斯基认证,源码网址也一起提交。让卡巴斯基去鉴别。作为正版客户,应该可以享受到售后服务。
回复

使用道具 举报

 楼主| 发表于 2017-7-26 22:53:25 | 显示全部楼层
本帖最后由 ynefen 于 2017-7-27 00:15 编辑
great轻狂 发表于 2017-7-26 00:52
白名单又不是杀毒软件生成的,如果厂商不送检,就只有等用户反馈,那耗时就久了,而且白名单内也是能碰上 ...

什么tcp包入侵xp。。。那个叫缓冲区溢出漏洞。这种漏洞我也在虚拟机利用过。
这个不一定是后门,这种漏洞可能是无意中产生的,也可能是程序员有意留下来的,程序员有意留下的漏洞才能叫后门。//一般这种程序员是黑恶势力安插在微软的卧底只要做好安全措施(比如封端口/打补丁/沙箱)有漏洞也不会影响安全性

哦对了,刚才发现bbs.luobotou.org也存在一个非常严重的漏洞,这个论坛竟然可以上传flash!这个功能是可以用来挂马的!!!
如果我把下面的flash游戏换成flash漏洞利用代码,只要是能看到这个游戏的浏览者多数都会中招。//国产双核浏览器用的都是内置的老版本flash,特别不安全。用IE&火狐的也有很多不更新flash。新版chrome和edga没问题。国外的Chromium内核浏览器一般也没问题。





回复

使用道具 举报

联系我们(Contact)|手机版|萝卜头IT论坛 ( 苏ICP备15050961号-1 )

GMT+8, 2024-11-16 08:52 , Processed in 0.092968 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表