12
返回列表 发新帖
楼主: derek2005
收起左侧

[分享] 残缺的趋势2012主防测试6-18

[复制链接]
神游懒猪
发表于 2011-6-19 12:24:48 | 显示全部楼层
上次我也试过了,主防还是比较基础,看来是单步的.....

有些样本是自我注入,自我删除的,所以找不到痕迹,其实追踪下,还是有很多动作的。

怎么说呢,趋势该拦的都拦了,但是我希望能拦的更彻底些........
derek2005
 楼主| 发表于 2011-6-19 12:27:24 | 显示全部楼层
神游懒猪 发表于 2011-6-19 12:24
上次我也试过了,主防还是比较基础,看来是单步的.....

有些样本是自我注入,自我删除的,所以找不到痕迹 ...

不知道昨天趋势2011扫描成绩如何。诺顿就是依靠sonar删的稍微彻底些。不过昨天悲剧了,运行某个病毒后,系统很卡,当然我也没有给趋势机会,直接诶重装了。


实践表明UAC很重要,因为开始的时候UAC没有完全通过,所以没发作,后来完全通过运行,直接悲剧了
神游懒猪
发表于 2011-6-19 12:36:12 | 显示全部楼层
derek2005 发表于 2011-6-19 12:27
不知道昨天趋势2011扫描成绩如何。诺顿就是依靠sonar删的稍微彻底些。不过昨天悲剧了,运行某个病毒后,系 ...

UAC是个提权过程,没有权限,病毒都是缺胳膊少腿的......

趋势估计是单步的,且没有回滚的过程.....  看来主防任重道远啊......
智琛
发表于 2011-6-19 12:39:21 | 显示全部楼层
那个UAC关掉的表示伤不起,太烦了
klinxun
发表于 2011-6-19 20:05:00 | 显示全部楼层
神游懒猪 发表于 2011-6-19 12:36
UAC是个提权过程,没有权限,病毒都是缺胳膊少腿的......

趋势估计是单步的,且没有回滚的过程.....   ...

趋势主防是单步的?
趋势的hook点还是太少了。
storyhare 该用户已被删除
发表于 2011-6-19 22:07:40 | 显示全部楼层
吾试用也是,只报不删,不过似乎报过的就无法运行了,所以删不删,没什么威胁的
卡卡洛夫
发表于 2011-6-19 22:18:24 | 显示全部楼层
等2012正式
主动防御
发表于 2011-7-16 16:16:36 | 显示全部楼层
跟KIS2012相比还有差距。

跟诺顿 SONAR相比,虽然智能化好像差不多,但是拦截率和系统回滚能力没SONAR强。

主动防御结合云是很好的互补。
冷雪
发表于 2011-7-16 17:29:48 | 显示全部楼层
真不怎么样。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 05:07 , Processed in 0.097738 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表