楼主: bridgewr
收起左侧

[分享] 粗讲过瑞星08主动防御的简单方法。(纯技术讨论帖,口水的不要)

 关闭 [复制链接]
tanlimo
发表于 2007-8-21 21:25:50 | 显示全部楼层

回复 #20 virusman 的帖子

必竟瑞星主防只是类似于HIPS的简化版本,所以判断启动项是好是坏也只能靠用户自已了,这是没办法的,我发贴只是想提醒一下大家这个所谓的过瑞星主防的贴子纯属误导而已。
旭日东升
发表于 2007-8-21 21:27:15 | 显示全部楼层
原帖由 virusman 于 2007-8-21 21:15 发表
仅启动项报警,就称为主动防御或者主动防御起作用,那么主动防御也太容易了。如果木马和一个自身添加启动项的正常软件(安装程序)捆绑,这时用户如何判断?用户还要了解那个启动项是正常软件添加的,那个启动项 ...

哈哈,不错,有道理,看来真正的主动防御没那么简单的
旭日东升
发表于 2007-8-21 21:31:10 | 显示全部楼层
原帖由 tanlimo 于 2007-8-21 21:25 发表
必竟瑞星主防只是类似于HIPS的简化版本,所以判断启动项是好是坏也只能靠用户自已了,这是没办法的,我发贴只是想提醒一下大家这个所谓的过瑞星主防的贴子纯属误导而已。

那看来瑞星吹嘘它的主动防御有多么先进只能是贻笑大方了,呵呵
tanlimo
发表于 2007-8-21 21:32:59 | 显示全部楼层
又要扯到其它地方去了。。。。。
popfather
头像被屏蔽
发表于 2007-8-21 21:35:40 | 显示全部楼层
原帖由 virusman 于 2007-8-21 21:15 发表
仅启动项报警,就称为主动防御或者主动防御起作用,那么主动防御也太容易了。如果木马和一个自身添加启动项的正常软件(安装程序)捆绑,这时用户如何判断?用户还要了解那个启动项是正常软件添加的,那个启动项 ...

瑞星一般会提示是否是恶意的
virusman
发表于 2007-8-21 22:33:44 | 显示全部楼层
原帖由 popfather 于 2007-8-21 21:35 发表

瑞星一般会提示是否是恶意的

从17楼只看到“系统加固发现程序访问违规”,看不出是否恶意。
popfather
头像被屏蔽
发表于 2007-8-21 22:38:17 | 显示全部楼层
原帖由 virusman 于 2007-8-21 22:33 发表

从17楼只看到“系统加固发现程序访问违规”,看不出是否恶意。

我一般运行样本时是恶意程序监控拦截的,我不知这两个具体有什么区别
virusman
发表于 2007-8-21 22:51:14 | 显示全部楼层
原帖由 liaoying112 于 2007-8-21 11:29 发表
江民也有DNA,就是比特过滤病毒技术

什么是比特过滤病毒技术?我的理解比特就是bit(位),比字节(byte)小,只是一位的二进制数,换句话说“比特过滤病毒”就是“位过滤病毒”,这是什么技术?
bridgewr
 楼主| 发表于 2007-8-21 23:09:46 | 显示全部楼层
原帖由 tanlimo 于 2007-8-21 21:25 发表
必竟瑞星主防只是类似于HIPS的简化版本,所以判断启动项是好是坏也只能靠用户自已了,这是没办法的,我发贴只是想提醒一下大家这个所谓的过瑞星主防的贴子纯属误导而已。



说老实话,大部分的用户都是电脑初级用户,对这样的用户,瑞星采用这样方法不是和没有一样,用户怎么知道瑞星的提示到底是有问题还是没问题,最后又变成垃圾防火墙一样,没人用,这样的东西怎么能算主动防御??

[ 本帖最后由 bridgewr 于 2007-8-21 23:13 编辑 ]
popfather
头像被屏蔽
发表于 2007-8-21 23:24:18 | 显示全部楼层
原帖由 bridgewr 于 2007-8-21 23:09 发表



说老实话,大部分的用户都是电脑初级用户,对这样的用户,瑞星采用这样方法不是和没有一样,用户怎么知道瑞星的提示到底是有问题还是没问题,最后又变成垃圾防火墙一样,没人用,这样的东西怎么能算主动防 ...

现在除了微点比较智能,其他的主动防御目前也只能做到这样了,我想,只要对系统有点了解就不会太难判断了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 19:33 , Processed in 0.099140 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表