查看: 13201|回复: 96
收起左侧

[技术原创] 瑞星2008的主动防御发威了!!!

 关闭 [复制链接]
naoxin0404
发表于 2007-8-27 22:10:13 | 显示全部楼层 |阅读模式
近觉得机器死慢死慢的,打开个WPS鼠标都能卡半天,怀疑中毒了。用卡巴7.0全盘扫了没发现病毒,
用Rootkit模式查了半天也还是什么病毒都没发现。正好瑞星2008公测,怀着有病乱投医的心里,
卸了卡巴,装了瑞星08。结果装上没一会立即提示我发现Trojan.PSW.Win32.WLOnline病毒疑似变种。


扫描结果报告和微点主动防御有点像,能扫出可疑程序和相关文件。不过微点只能报出“发现未知木马”,
瑞星08居然能报出病毒名来,不知道是用什么原理,比较猛……大致看了下08,感觉确实瑞星是下了
功夫的,系统加固做的比较变态,并且很多地方都可以自定义规则,感觉还是挺爽的。
打算先让它在我机器上住着了,就是习惯了卡巴的操作,对瑞星还不太适应,慢慢来吧。
hututtu21
发表于 2007-8-27 22:11:04 | 显示全部楼层
08的瑞星我感觉不复杂的啊,不过是新加了几个功能的,效果也比似乎比别的软件强。总之不错的
杂烩饭
发表于 2007-8-27 22:12:12 | 显示全部楼层
我不明白啥子主动防御。反正装瑞星没中毒是真格的,考虑试试公测的是啥效果,
sb
发表于 2007-8-27 22:37:04 | 显示全部楼层
瑞星08还是有进步
我的最爱
发表于 2007-8-27 22:39:30 | 显示全部楼层
瑞星的给我带来的就是安全感。我之所以一直用它就是这个原因!
放弃自我
发表于 2007-8-27 22:40:32 | 显示全部楼层
支持下瑞星,不为别的,就为它能坚持这么多年不放弃不抛弃。
dsl5
发表于 2007-8-27 22:54:22 | 显示全部楼层
不过微点只能报出“发现未知木马”,
瑞星08居然能报出病毒名来,不知道是用什么原理,比较猛……

这是什么理论 报出病毒名,说明是跟病毒库扯上关系的 既然跟病毒库扯上关系,就不算主动防御!
主动防御就是针对病毒库没有特征的新病毒,如果*星报未知,还赞一下,可是它露出马脚了,这只是那个瑞星诊断器(即检测文件和某个病毒特征码对比有*%相似那个东西)得出的结果

[ 本帖最后由 dsl5 于 2007-8-27 22:55 编辑 ]
wyrmboy
发表于 2007-8-27 23:05:19 | 显示全部楼层
发现回复的都是些马甲呢~
确实,真的靠主动防御应该报未知~
popfather
头像被屏蔽
发表于 2007-8-27 23:06:08 | 显示全部楼层
原帖由 dsl5 于 2007-8-27 22:54 发表

这是什么理论 报出病毒名,说明是跟病毒库扯上关系的 既然跟病毒库扯上关系,就不算主动防御!
主动防御就是针对病毒库没有特征的新病毒,如果*星报未知,还赞一下,可是它露出马脚了,这只是那个瑞星诊 ...

.........瑞星的主动防御是先拦截动作,然后把文件和病毒库中的毒做比较,找出比较类似的来提示,至于是不是他也不确定,这不算未知病毒?这怎么不算主动防御,听诊器是查不出来的,瑞星主动防御大部分都会说和那个病毒相似或恶意代码,如果是听诊器能做到,那不就不用杀毒软件,只要个听诊器就可以了?
你下个听诊器,然后去病毒测试区测试一下吧

[ 本帖最后由 popfather 于 2007-8-27 23:08 编辑 ]
popfather
头像被屏蔽
发表于 2007-8-27 23:07:04 | 显示全部楼层
原帖由 wyrmboy 于 2007-8-27 23:05 发表
发现回复的都是些马甲呢~
确实,真的靠主动防御应该报未知~

那几个应该是马甲
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 01:35 , Processed in 0.112916 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表