火绒安全软件

火绒安全软件
发新帖
打印 上一主题 下一主题

严重BUG

[复制链接]
17665 66
楼主
发表于 2018-3-3 14:28:27 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
@w-tekeze 在虚拟机测试中发现,样本中将系统时间修改到8888年后,火绒主防可能被关闭,这意味这病毒完全可以绕过火绒的防护,将带来严重的安全隐患,希望官方及时修复。
样本帖子:https://bbs.huorong.cn/forum.php? ... mp;page=1#pid214635

评分

参与人数 1金钱 +5 收起 理由
w-tekeze + 5 为什么你这么给力??

查看全部评分

回复

使用道具 举报

17665 66
沙发
发表于 2018-3-3 14:33:49 | 只看该作者
感谢楼主的反馈,我们本地先测试下您反馈的问题
回复

使用道具 举报

17665 66
板凳
发表于 2018-3-3 14:40:03 来自手机 | 只看该作者
果然挺严重的。
回复

使用道具 举报

17665 66
地板
发表于 2018-3-3 15:17:34 | 只看该作者
欢迎官人去看看,火绒盾牌变灰,所有防护被关闭,但即使这样,火绒连个警示弹窗都没有,死得很难看啊。。  

点评

好的 我们看下~  发表于 2018-3-3 16:06
回复

使用道具 举报

17665 66
5#
发表于 2018-3-3 15:20:27 | 只看该作者
楼主说“主防可能被关闭”,哪才只主防呢?  是所有防护被关闭,还啥反应都没有。。  

彻底瘫痪.png (24.55 KB, 下载次数: 1908)

彻底瘫痪.png
回复

使用道具 举报

17665 66
6#
发表于 2018-3-3 15:34:35 | 只看该作者
另外楼主说把时间改到8888年后,不需要的,我是用命令行改的,但记不清了,等我再试试。。
回复

使用道具 举报

17665 66
7#
发表于 2018-3-3 15:50:18 | 只看该作者
本帖最后由 w-tekeze 于 2018-3-3 15:58 编辑
w-tekeze 发表于 2018-3-3 15:34
另外楼主说把时间改到8888年后,不需要的,我是用命令行改的,但记不清了,等我再试试。。 ...

已基本确定,日期最高只能到3000.12.31(BIOS时间是1899.12.30),保护天数最高如下图所示,不知三间者有何关系??       @vardyh

PS:按IT界约定,日期最高到2099.12.31,为何BIOS时间变成1899.12.30 ??  



保护天数.png (47.67 KB, 下载次数: 1898)

保护天数.png

点评

哇 你太厉害  发表于 2018-3-3 22:25
回复

使用道具 举报

17665 66
8#
发表于 2018-3-3 16:09:13 | 只看该作者
w-tekeze 发表于 2018-3-3 15:50
已基本确定,日期最高只能到3000.12.31(BIOS时间是1899.12.30),保护天数最高如下图所示,不知三间者有 ...

直接修改系统时间,火绒服务是不会出现异常的。请问您测试机是什么系统版本。
回复

使用道具 举报

17665 66
9#
发表于 2018-3-3 16:20:12 | 只看该作者
Chang_Feng 发表于 2018-3-3 16:09
直接修改系统时间,火绒服务是不会出现异常的。请问您测试机是什么系统版本。 ...

看吧,我大哥测的可准了,只相差一天盾牌就全变了。。      环境:实体机Win7 x64 SP1 旗舰版

3000.12.31.png (10.48 KB, 下载次数: 21372)

3000.12.31.png

3001.01.01.png (10.59 KB, 下载次数: 21470)

3001.01.01.png
回复

使用道具 举报

17665 66
10#
发表于 2018-3-3 16:23:00 | 只看该作者
ww-tekeze 发表于 2018-3-3 16:20
看吧,我大哥测的可准了,只相差一天盾牌就全变了。。      环境:实体机Win7 x64 SP1 旗舰版

...

方便远程吗?
回复

使用道具 举报

17665 66
11#
发表于 2018-3-3 16:29:30 | 只看该作者
本帖最后由 ww-tekeze 于 2018-3-3 16:31 编辑
Chang_Feng 发表于 2018-3-3 16:09
直接修改系统时间,火绒服务是不会出现异常的。请问您测试机是什么系统版本。 ...

情况是这样,cmd修改成3001/01/01,大概三秒后火绒盾牌变灰,打开UI选择“立即修复”,当时好了,但三秒后又变灰了。。


cmd修改时间.png (42.36 KB, 下载次数: 2000)

cmd修改时间.png
回复

使用道具 举报

17665 66
12#
发表于 2018-3-3 16:30:34 | 只看该作者
ww-tekeze 发表于 2018-3-3 16:20
看吧,我大哥测的可准了,只相差一天盾牌就全变了。。      环境:实体机Win7 x64 SP1 旗舰版

...

这是我的测试结果,跟您那边系统版本一样,系统时间跟您那边也设置成一样的了,但是火绒没有出现异常。如下图:




点评

看到了,我没钱买正版啊。。。  发表于 2018-3-3 16:40
回复

使用道具 举报

17665 66
13#
发表于 2018-3-3 16:37:03 | 只看该作者
Chang_Feng 发表于 2018-3-3 16:30
这是我的测试结果,跟您那边系统版本一样,系统时间跟您那边也设置成一样的了,但是火绒没有出现异常。如 ...

刚才又试了,多一天盾牌就变灰了,但此时系统激活失效,难道是盗版的锅?   

激活失效.png (9.02 KB, 下载次数: 1909)

激活失效.png
回复

使用道具 举报

17665 66
14#
发表于 2018-3-3 16:38:40 | 只看该作者
ww-tekeze 发表于 2018-3-3 16:37
刚才又试了,多一天盾牌就变灰了,但此时系统激活失效,难道是盗版的锅?   

...

这个就不清楚了,可能得远程一下才知道。
回复

使用道具 举报

17665 66
15#
发表于 2018-3-3 16:39:05 | 只看该作者

官人,可能盗版的原因吧,版本不同,可能情况也不同,就不远程了,以你们测试为准吧。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表