楼主: wangyunxi80
收起左侧

[已解决] 未知程序选使用启发式分析定义组和自动移至低限制组,谁更安全?

  [复制链接]
卡不卡卡
发表于 2012-7-27 12:06:02 | 显示全部楼层
本帖最后由 卡不卡卡 于 2012-7-27 12:37 编辑
wangyunxi80 发表于 2012-7-27 00:45
楼上别误导我小白
没中毒你好运气!


我哪里误导别人了?请详细说明下。还有没中毒不关我运气什么事。
青色烟雨夜朦胧
发表于 2012-7-27 13:07:10 | 显示全部楼层
本帖最后由 青色烟雨夜朦胧 于 2012-7-27 13:09 编辑

优先进行启发式分析比较好,如果配置不够高就放入高限制组
sloganall
头像被屏蔽
发表于 2012-7-27 14:19:01 | 显示全部楼层
本帖最后由 sloganall 于 2012-7-27 14:23 编辑
卡不卡卡 发表于 2012-7-27 11:40
如果连反病毒的高启发都能躲过,那再启发分析定义分组又有何意义呢?


难道你认为反病毒的高启发和程序分组的分析是一回事??   
它们的分析机制可能是一样的,但是判定条件不可能一样。危险行为和非常类似病毒的行为能用一样的条件吗?
wangyunxi80
头像被屏蔽
 楼主| 发表于 2012-7-27 15:15:00 | 显示全部楼层
青色烟雨夜朦胧 发表于 2012-7-27 13:07
优先进行启发式分析比较好,如果配置不够高就放入高限制组

高限制组会让冷门的正常程序一起遭殃
也不好使
青色烟雨夜朦胧
发表于 2012-7-27 15:32:24 | 显示全部楼层
wangyunxi80 发表于 2012-7-27 15:15
高限制组会让冷门的正常程序一起遭殃
也不好使

所以要先进行启发式分析
wangyunxi80
头像被屏蔽
 楼主| 发表于 2012-7-27 16:41:49 | 显示全部楼层
青色烟雨夜朦胧 发表于 2012-7-27 15:32
所以要先进行启发式分析

启发式分析又有把病毒放入信任的风险
真是无解
青色烟雨夜朦胧
发表于 2012-7-27 16:58:25 | 显示全部楼层
wangyunxi80 发表于 2012-7-27 16:41
启发式分析又有把病毒放入信任的风险
真是无解

如此看来只能先把可疑文件放入虚拟机人工分析
xiaopangjie
发表于 2012-7-27 17:02:38 | 显示全部楼层
青色烟雨夜朦胧 发表于 2012-7-27 16:58
如此看来只能先把可疑文件放入虚拟机人工分析

那这样杀毒软件就完全起不到作用了
青色烟雨夜朦胧
发表于 2012-7-27 17:21:05 | 显示全部楼层
xiaopangjie 发表于 2012-7-27 17:02
那这样杀毒软件就完全起不到作用了

所以杀软只能防范已知病毒
xiaopangjie
发表于 2012-7-27 17:25:35 | 显示全部楼层
青色烟雨夜朦胧 发表于 2012-7-27 17:21
所以杀软只能防范已知病毒

卡巴斯基还有云呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 06:50 , Processed in 0.087304 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表