马大哈 发表于 2012-7-4 23:25:53

太要命了.编译的程序到用户那里报木马,原来用户用的是360...

杯具了,软件仅仅是有写自动运行的注册表键以及运行一个自动更新的EXE而已,这就成病毒了.....

虽然拼命解释,并教用户使用http://www.virscan.org/去查毒,最终让用户相信没有病毒,但是每个用户都这样的话那不要命了.

报的是HEUR/Malware.QVM03.Gen,一搜索,发现了360的这个页面:

http://help.360.cn/5030804/46937416.html

看样子不是我一个人杯具...............

现在360的认证好象还是免费的,至少针对个人来说.

如果是一个大公司的软件被360误报了,是不是要收费呢?

如果大家都被迫向360认证,而不是360靠自己本事识别病毒木马,然后360突然来一个收费认证....

再或者,360干脆做一个类似数字签名一样的机制,申请这种签名需要向360付费,然后在签名有效期内,包含此签名的EXE就不报....?

然后还可以在此机制的协议中讲明"如果持有效签名的软件出现病毒木马类似的破坏功能,请根据签名去找作者"这样的话.

再干脆,360可以来个"这种机制可以很容易地找到软件作者"这种理由,向国家申请某种软件签名注册机制,并成为第一个国内某种软件签名签发机构......

天,我不敢再想下去了.

以前我是不推荐用户使用360,现在看来仅仅不推荐是不够的......为了自己的软件的存亡,大家自己看着办吧.

supertankhzt 发表于 2012-7-5 02:26:40

人类已经无法阻止 HEUR/Malware.QVMxx.Gen 的出现了!

中国互联网现在已经遍布 HEUR/Malware.QVMxx.Gen 了, 有关部门是做什么的? 强烈建议有关部门暂时关闭互联网,以阻止 HEUR/Malware.QVMxx.Gen 的漫廷,以阻止每天成千上万个 HEUR/Malware.QVMxx.Gen 变种的出现!

HEUR/Malware.QVM01.Gen
HEUR/Malware.QVM03.Gen
..

HEUR/Malware.QVM20.Gen

..

很快就要到 HEUR/Malware.QVM99999999.Gen 了啊,真到那个地步,中国互联网就没救了啊~~~ 大部分软件公司就要倒闭了啊,中国软件行业就要崩溃了啊,。。。。

你懂的!!!

Tesla.Angela 发表于 2012-7-5 08:24:07

唉,老马悲剧。

这就是『TA软件』完全不兼容360的原因。

我在我那个软件发布区专门写了这样的话:
特别说明:Tesla.Angela发布的所有软件都不兼容【奇虎360】,请勿在安装有【奇虎360】系列软件的操作系统上运行Tesla.Angela发布的软件,谢谢合作。

马大哈 发表于 2012-7-5 12:36:40

supertankhzt 发表于 2012-7-5 02:26 static/image/common/back.gif
人类已经无法阻止 HEUR/Malware.QVMxx.Gen 的出现了!

中国互联网现在已经遍布 HEUR/Malware.QVMxx.Gen 了 ...

我感觉360如此下去,会促成IT行业的一次灾难.....

马大哈 发表于 2012-7-5 12:38:44

Tesla.Angela 发表于 2012-7-5 08:24 static/image/common/back.gif
唉,老马悲剧。

这就是『TA软件』完全不兼容360的原因。


360早引起了公愤,不过规模还不够大,成不了什么气候......谁叫周财大气粗呢.

Xor 发表于 2012-7-9 23:15:35

Tesla.Angela 发表于 2012-7-5 08:24 static/image/common/back.gif
唉,老马悲剧。

这就是『TA软件』完全不兼容360的原因。


有没有强制措施,比如退出。

Tesla.Angela 发表于 2012-7-10 13:22:40

Xor 发表于 2012-7-9 23:15 static/image/common/back.gif
有没有强制措施,比如退出。

没有,不过加上也不难。
直接用ToolHelp32系列函数枚举进程,发现360tray.exe和zhudongfangyu.exe就退出。

KMSRussian 发表于 2012-7-10 15:28:05

粤ICP备05020336号问一下坛主啊 咱们论坛当时备案花了多长时间啊

马大哈 发表于 2012-7-10 16:26:37

KMSRussian 发表于 2012-7-10 15:28 static/image/common/back.gif
粤ICP备05020336号问一下坛主啊 咱们论坛当时备案花了多长时间啊

忘了.........现在不需要备案了,直接用的美国空间,而且那个备案号也没用了.

鸟的,直接给我停了,也不通知我一下要重新备案....气死我也,于是就和风雪一起租了个美国空间了

KMSRussian 发表于 2012-7-11 10:22:14

在线会员 - 220 人在线 - 3 会员(0 隐身), 217 位游客 - 最高记录是 2056 于 2012-7-6.

我当时买过空间   好像不是限制IIS并发连接数 就是限制流量啊坛主租用的这个空间是限制什么啊 限制多少啊才能承受住这些访问量啊

KMSRussian 发表于 2012-7-11 10:23:12

好像美国的独立主机也挺便宜 咱这个是虚拟空间还是独立主机啊

马大哈 发表于 2012-7-12 00:16:32

KMSRussian 发表于 2012-7-11 10:23 static/image/common/back.gif
好像美国的独立主机也挺便宜 咱这个是虚拟空间还是独立主机啊

这个是VPS,虚拟主机,只有CPU与内存,硬盘等限制,至于连接数什么的都是自己装的系统中的问题了,我们是没有限制的.

另外,我们的系统不是WINDOWS,而是LINUX:)

KMSRussian 发表于 2012-7-12 01:55:41

额 价格多少啊 坛主感觉用着稳定吗给个链接 我也打算弄个

马大哈 发表于 2012-7-12 17:47:38

KMSRussian 发表于 2012-7-12 01:55 static/image/common/back.gif
额 价格多少啊 坛主感觉用着稳定吗给个链接 我也打算弄个

挺稳定的,主机本身是不会有什么问题的,老外的东西做得比国内好些,就是贵.

你去找群里的风雪,我是和他和租的

KMSRussian 发表于 2012-7-15 23:41:28

群里的风雪 哪个群啊 群号能告诉我下呗

马大哈 发表于 2012-7-16 15:11:38

KMSRussian 发表于 2012-7-15 23:41 static/image/common/back.gif
群里的风雪 哪个群啊 群号能告诉我下呗

32774214,加的时候注明一下,不然万一当成机器人了,嘿嘿

billypon 发表于 2012-7-16 15:15:22

KMSRussian 发表于 2012-7-15 23:41 static/image/common/back.gif
群里的风雪 哪个群啊 群号能告诉我下呗

传说的我来了……又走了{:soso_e104:}

马大哈 发表于 2012-7-16 16:47:31

rqqeq 发表于 2012-7-16 16:24 static/image/common/back.gif
恭喜你的软件成功成为粗放式启发方式的牺牲品……

应该是被误判成下载者行为……


好象行为判断方面做得比较好的,国内就微点

之前刘旭从瑞星跳出来创办微点,不是吓得瑞星赶紧用点手段把微点的田亚葵非法关了11个月嘛,就是为了阻止微点的发展.

不过昨天在群里看到有用微点的兄弟说微点兼容方面有些问题,在拼命调戏客服MM.....

LittlePig 发表于 2012-7-16 17:10:19

马大哈 发表于 2012-7-16 16:47 static/image/common/back.gif
好象行为判断方面做得比较好的,国内就微点

之前刘旭从瑞星跳出来创办微点,不是吓得瑞星赶紧用点手段把微 ...

是我……而且是个男的= =
现在被我的话憋了快3个半小时不回话了……

KMSRussian 发表于 2012-7-19 10:44:53

好的 谢谢了

马大哈 发表于 2012-7-21 00:33:36

LittlePig 发表于 2012-7-16 17:10 static/image/common/back.gif
是我……而且是个男的= =
现在被我的话憋了快3个半小时不回话了……

{:soso_e140:}{:soso_e179:}我还以为客服是MM,你才调戏半天..........

马大哈 发表于 2012-7-21 00:35:49

rqqeq 发表于 2012-7-19 11:49 static/image/common/back.gif
360那不是行为判断
是md5黑名单+md5白名单+一顿乱报的qvm(据说是随机乱报) ...

行为判断不光是代码上的技术,主要工夫是在行为组织的判断上面.

所以光有牛B的程序员是不够的,还要有足够牛B的行为判断方案才行.

LittlePig 发表于 2012-7-21 14:27:27

马大哈 发表于 2012-7-21 00:33 static/image/common/back.gif
我还以为客服是MM,你才调戏半天..........

男女通吃不行么~

马大哈 发表于 2012-7-21 21:07:20

LittlePig 发表于 2012-7-21 14:27 static/image/common/back.gif
男女通吃不行么~

{:soso_e179:}{:soso_e140:}
页: [1]
查看完整版本: 太要命了.编译的程序到用户那里报木马,原来用户用的是360...