找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1571|回复: 16

[原创] ESET的WEB防护范畴

[复制链接]
发表于 2013-12-7 17:16 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 kyo7618822 于 2013-12-7 23:56 编辑


病毒样本
链接:http://pan.baidu.com/s/1gl2eA
密码: bn7t  (非解压包密码)
感兴趣的朋友可以试试,浏览器下载失败,ESET隔离,如下图:

QQ截图20131207175517.jpg

用迅雷的离线下载(请开启离线加速功能),下载成功,ESET不隔离,如下图:

QQ截图20131207175806.jpg

然后在迅雷下载成功的文件上点击右键,选择重新下载,如下图:

QQ截图20131207175420.jpg

然后在复选框里,选择“从原始地址重新下载”,并确定,如下图:

QQ截图20131207180107.jpg

结果是被隔离,如下图:

QQ截图20131207181514.jpg

因此得出结论是:在非原始地址下载的情况下,ESET的WEB防护不起效。
而迅雷等p2p软件的默认下载途径均非原始地址下载。





发表于 2013-12-7 17:40 | 显示全部楼层
本帖最后由 费脑筋 于 2013-12-7 17:50 编辑

很奇怪 我用idm下载三次均是失败  就是下载了一部分之后根本没有速度了  web防护关了也是如此  并且web防护开着的时候 eset没有任何提示但是idm还是下载失败   刚才又试了一下,把idm从协议过滤里排除改为不排除,eset报了 然后idm显示连接被中断  

点评

IDM不是p2p下载软件,它和浏览器下载差不多,但比浏览器做的好,就这样。 所以IDM在WEB防护范畴内。  详情 回复 发表于 2013-12-7 19:43
回复 支持 反对

使用道具 举报

发表于 2013-12-7 17:41 | 显示全部楼层
所噶,,试一试
回复 支持 反对

使用道具 举报

发表于 2013-12-7 19:00 | 显示全部楼层
QQ图片20131207185410.gif P2P的功能之强大,很多地方都会用到。不知道AVIRA的web能不能实现防护。
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:44
发表于 2013-12-7 19:39 | 显示全部楼层
真应该试一试……
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-7 19:43 | 显示全部楼层
费脑筋 发表于 2013-12-7 17:40
很奇怪 我用idm下载三次均是失败  就是下载了一部分之后根本没有速度了  web防护关了也是如此  并且web防护 ...

IDM不是p2p下载软件,它和浏览器下载差不多,但比浏览器做的好,就这样。
所以IDM在WEB防护范畴内。

点评

好久没用迅雷了 我疑惑的是为什么web防护关了下载也是失败  详情 回复 发表于 2013-12-7 19:47
回复 支持 反对

使用道具 举报

发表于 2013-12-7 19:47 | 显示全部楼层
kyo7618822 发表于 2013-12-7 19:43
IDM不是p2p下载软件,它和浏览器下载差不多,但比浏览器做的好,就这样。
所以IDM在WEB防护范畴内。

好久没用迅雷了 我疑惑的是为什么web防护关了下载也是失败

点评

你要看看web防护关了后,隔离区里有没有文件? 失败是因为ESET,还是因为别的。 我浏览器下载失败是因为ESET隔离导致的。  详情 回复 发表于 2013-12-7 19:53
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-7 19:53 | 显示全部楼层
费脑筋 发表于 2013-12-7 19:47
好久没用迅雷了 我疑惑的是为什么web防护关了下载也是失败

你要看看web防护关了后,隔离区里有没有文件?
失败是因为ESET,还是因为别的。
我浏览器下载失败是因为ESET隔离导致的。
回复 支持 反对

使用道具 举报

  • 打卡等级:初窥堂奥
  • 打卡总天数:22
发表于 2013-12-7 20:59 | 显示全部楼层
web 防护中我都排除了迅雷的扩展名

反正还有个新建文件高启发扫描嘛,迅雷在下载结束完成的那一瞬间就属于新建文件了

点评

新建文件高启发扫描,你说的是“打开文件”,还是“文件创建”? rar的话,“打开文件”不管用,rar解压后输入“文件创建”,那时候会查杀。  详情 回复 发表于 2013-12-7 21:20
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-7 21:20 | 显示全部楼层
本帖最后由 kyo7618822 于 2013-12-7 21:22 编辑
闻雷 发表于 2013-12-7 20:59
web 防护中我都排除了迅雷的扩展名

反正还有个新建文件高启发扫描嘛,迅雷在下载结束完成的那一瞬间就属 ...

新建文件高启发扫描,你说的是“打开文件”,还是“文件创建”?
rar的话,“打开文件”不管用,rar解压后属于“文件创建”,那时候会查杀。总之呢,一层失效会让防毒门槛降低些,允许病毒存放在电脑中。

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-9 12:49 , Processed in 0.289518 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表