楼主: zhizunwang
收起左侧

[讨论] 杀毒软件防御机制存重大漏洞 文件查杀理念急需变革!!!!

  [复制链接]
yjwfdc
头像被屏蔽
发表于 2012-2-19 19:20:26 | 显示全部楼层
单身熟男 发表于 2012-2-19 15:30
机器鉴定不就跟现在的文件查杀一样么,如果机器鉴定能查出来也就不会有这个问题了。。

鉴定方法不同,鉴定强度不同.自己想想有什么分别吧!
strawman0719
发表于 2012-2-19 19:36:04 | 显示全部楼层
本帖最后由 strawman0719 于 2012-2-19 19:36 编辑
十送鸿钧 发表于 2012-2-17 20:40
不对吧,暴风的dll被修改后加了病毒代码,怎会还有有效的数字签名?


暴风主程序是原文件,但是像很多软件一样  暴风会检测更新,就是调用了那个update.dll,这个时候病毒就被加载了
happywangxl
发表于 2012-2-19 19:47:41 | 显示全部楼层
学习一下
木桃恋夏
发表于 2012-2-19 19:54:36 | 显示全部楼层
没有绝对安全的杀软。不中毒的最好办法是习惯
3125816
发表于 2012-2-19 19:56:51 | 显示全部楼层
学习了   以后吧 安全程序加载DLL 神马的 都查杀了  把白名单神马的 都不要了
tokthoo
发表于 2012-2-19 23:44:42 | 显示全部楼层
基于文件的过时了 ,基于系统的才是现代化的。 这篇文章很婉转地表达了这条信息
xuhuier
发表于 2012-2-20 01:56:31 | 显示全部楼层
这因为下载破解软件,或者下载了修改了dll的软件(下载了不是原版的软件所致吧)。这样必先将dll放在电脑里,如果下载扫描发现这些病毒dll就好了
freewind20
发表于 2012-2-20 09:59:25 | 显示全部楼层
即使如此,也应该支持安软的。穿一件比不穿强吧,不然连基本防护都没有了。
小紫英
发表于 2012-2-20 12:50:46 | 显示全部楼层
本帖最后由 小紫英 于 2012-2-20 13:00 编辑

好奇怪,这文章不是从金山那转来的么?怎么一溜的加分

http://www.ijinshan.com/news/20110923002.shtml

连图都是一模一样的

楼主你要不是金山的营销账号,我还真不信了……
草木本心
发表于 2012-2-20 18:31:00 | 显示全部楼层
嗯,不错!有道理。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:43 , Processed in 0.095806 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表