火绒安全软件

火绒安全软件6.0
发新帖
打印 上一主题 下一主题

[优化建议] 火绒扫描压缩包问题

[复制链接]
2725 27
楼主
发表于 2025-9-7 10:06:22 | 只看该作者 |正序浏览 |阅读模式
跳转到指定楼层
火绒似乎无法扫描ACE格式的压缩包其中的文件

样本.7z

447.04 KB, 下载次数: 1705

2725 27
30#
发表于 2025-9-13 13:17:45 | 只看该作者
火绒运营专员 发表于 2025-9-10 15:10
您好,并没有到底,只是让用户再提供下文件,当前已重新转交技术部门进行处理 ...

应该是火绒支持扫描压缩包的格式缺少一些吧,解压后的文件火绒可以处理
2725 27
29#
发表于 2025-9-10 15:42:21 | 只看该作者
doido 发表于 2025-9-10 15:20
楼主提供的文件不就在一楼吗?7z解不了ace,用7z解压缩自然解不出来。

ace文件解压出的文件出 ...

我之前提的问题因为他们那边复现不出来就说不是bug是正常的(当时我还贴心给了复现视频)

讲真我不知道他们哪个环节出了问题 , 有点无奈
2725 27
28#
发表于 2025-9-10 15:20:40 | 只看该作者
火绒运营专员 发表于 2025-9-10 15:10
您好,并没有到底,只是让用户再提供下文件,当前已重新转交技术部门进行处理 ...

楼主提供的文件不就在一楼吗?7z解不了ace,用7z解压缩自然解不出来。

ace文件解压出的文件出现在5年前:https://www.virustotal.com/gui/file/a9bde7b444ccaa66a7caa034bfc040bbbeb1ac8707f7077e612fb996dc754e1f/details
文件hash:
MD5
f166e664efe0c7642a6fa116af90069f
SHA-1
896cf3091b1e91613b7aee29fd23bcdd84533ea4
SHA-256
a9bde7b444ccaa66a7caa034bfc040bbbeb1ac8707f7077e612fb996dc754e1f
2725 27
27#
发表于 2025-9-10 15:10:05 | 只看该作者
doido 发表于 2025-9-10 15:06
7z等使用的解压工具解不了了就认为到底了?处理系统中得有个格式识别的啊亲 ...

您好,并没有到底,只是让用户再提供下文件,当前已重新转交技术部门进行处理
2725 27
26#
发表于 2025-9-10 15:06:29 | 只看该作者
火绒运营专员 发表于 2025-9-10 14:24
实在抱歉,这边在处理问题时大部分使用微软官网解压和7-zip进行,当前此问题已反馈至技术部门进行处理, ...

7z等使用的解压工具解不了了就认为到底了?处理系统中得有个格式识别的啊亲
2725 27
25#
发表于 2025-9-10 15:02:03 | 只看该作者
火绒运营专员 发表于 2025-9-7 17:52
您好,火绒扫描压缩包时,对文件数以及扫描时间是有限制的,如果超过了限制还未扫到病毒文件,会导致您扫描 ...

ACE格式不在你回复的范围内。这是火绒不支持的格式。
2725 27
24#
发表于 2025-9-10 14:58:07 | 只看该作者
很多杀软对ace格式支持的都不怎么好,不少通过邮件传播的附件会用这种方式躲避检测。
理论上,能被检出的文件通过压缩格式来躲避被查到并没有什么用,但这前提是各种监控100%不漏。
2725 27
23#
发表于 2025-9-10 14:24:58 | 只看该作者
Dzrjks6606 发表于 2025-9-10 14:18
反问用户前可以多研究研究,内部同步下此类情况。

实在抱歉,这边在处理问题时大部分使用微软官网解压和7-zip进行,当前此问题已反馈至技术部门进行处理,后续有结果会跟进答复
2725 27
22#
发表于 2025-9-10 14:23:55 | 只看该作者
Dzrjks6606 发表于 2025-9-10 14:18
反问用户前可以多研究研究,内部同步下此类情况。

这个格式太冷门了,可以理解,哈哈哈,我也没想到万能的7zip竟然也解压不了
而且,楼主给的外层压缩包也是用7z压缩的,先要解压缩7z,容易往7zip那个方向想,有点坑,哈哈哈
2725 27
21#
发表于 2025-9-10 14:18:04 | 只看该作者
火绒运营专员 发表于 2025-9-9 09:53
嗨喽嗨喽,宝子,您这个压缩包是您解压后就可查杀嘛?我们本地无法复现,您可通过本贴回复或者QQ回复哦~

...


反问用户前可以多研究研究,内部同步下此类情况。

2725 27
20#
发表于 2025-9-10 13:31:44 | 只看该作者
www. 发表于 2025-9-10 13:28
这个ace格式的压缩包太冷门了,7-zip目前好像还不支持解压缩:

好的,这边尝试下
2725 27
19#
发表于 2025-9-10 13:28:05 | 只看该作者
火绒运营专员 发表于 2025-9-9 09:53
嗨喽嗨喽,宝子,您这个压缩包是您解压后就可查杀嘛?我们本地无法复现,您可通过本贴回复或者QQ回复哦~

...

这个ace格式的压缩包太冷门了,7-zip目前好像还不支持解压缩:




Bandizip和WinRAR好像可以解压:

2725 27
18#
发表于 2025-9-10 08:50:35 | 只看该作者
122673059 发表于 2025-9-9 22:05
。。。

怎么你们复现个BUG这么困难,跟业余的一样  

您的问题我们这边已跟进,请您移步至您发的帖子中进行反馈问题。当前此贴需要楼主提供对应可解压缩的文件进行确认问题
2725 27
17#
发表于 2025-9-9 23:08:29 | 只看该作者
本帖最后由 122673059 于 2025-9-10 17:47 编辑

编辑掉              .
2725 27
16#
发表于 2025-9-9 22:56:35 | 只看该作者
122673059 发表于 2025-9-9 22:05
。。。

LZ想说的是自定义扫描不支持ace格式,但解压后文件实时监控是没问题的  

对的对的
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表