查看: 2222|回复: 6
收起左侧

[疑问]谁给我说说KIS的启发性到底是个什么样子???

[复制链接]
seok
发表于 2007-9-29 10:02:39 | 显示全部楼层 |阅读模式
我看了官方的说明
http://support.kaspersky.com/faq/?qid=193238697
In other words – the heuristic analyzer has been developed to search for unknown viruses. When scanning a program the analyzer emulates its execution and makes protocols of its all “suspicious” actions, e.g. opening or closing a file, intercepting the vectors of interruption, etc. On the account of the protocol the program can be stated as possibly infected.

heuristic的关键在于action
可是我用了那么久,怎么觉得全部都是主动防御
和6.0没区别阿
keylogger是不是启发性?
谁给个启发性警告的贴图啊?
feelly2003
发表于 2007-9-29 11:18:47 | 显示全部楼层
只闻其声,不见其人,我也等着看截图呢!
iorikyox
发表于 2007-10-1 14:03:35 | 显示全部楼层
个人理解是这样的:
所谓启发性,是根据一些基本技术定义的,包括不经用户允许,私自在系统后台传输、修改文件等等不为人知的行为,一旦发现有这样的行为,卡巴就会报警
也因此,卡巴的误报会很多,比如maxthon上网的时候,总会报后台传输,问是否允许
最近微软私自更改系统文件也是这样,因为装了具有启发性查毒的杀软,我的机器没有被改
这个技术本身就决定了误报一定会很多,所以,需要丰富的个人Pc使用经验结合,才能使杀软的保护效能提到最高
浪滔天
发表于 2007-10-1 14:17:06 | 显示全部楼层
多到病毒样本区看看,多的是。
flo
发表于 2007-10-1 15:23:28 | 显示全部楼层
卡巴7.0为了考虑性能因素,没有在实时监控的文件保护中开启启发式扫描,但在Web反病毒、邮件反病毒中开启了它。
个人理解卡巴的启发式是 仿真器 + 普通规则。卡巴先像红伞之类的启发式引擎那样通过简单规则启发,然后使用复杂的虚拟机仿真运行可疑程序,并结合主动防御规则判断。但注意,这不是主动防御,因为可疑程序并没有真正运行起来。
取样本区看看吧,经常可以看到卡巴的启发。常见的有Heur.Trojan.Generic、Heur.Invadar、Heur.Downloader、Heur.Backdoor等。
panweifeng
发表于 2007-10-1 16:02:33 | 显示全部楼层
这个
未命名.JPG
浪滔天
发表于 2007-10-1 16:51:47 | 显示全部楼层

回复 6楼 panweifeng 的帖子

你的那个不是启发,启发的病毒名前带有“Heur”。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 17:10 , Processed in 0.131403 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表