楼主: 消停
收起左侧

[讨论] 有空进来讨论下DG4的兼容模式!

  [复制链接]
消停
头像被屏蔽
 楼主| 发表于 2012-9-24 17:09:47 | 显示全部楼层
crystalsong08 发表于 2012-9-24 16:57
先筛选出确定是病毒的样本

虚拟机里面先关闭实时监控和兼容模式 测一定数量的样本 记录一下拦截 ...

我一般都是扫描后剩余样本再双击,否则入库的样本虽然关闭实时监控,但双击的话dg还是会报的!所以很难收集到大量的fs扫不到的样本!
ccc-a
发表于 2012-9-24 17:10:38 | 显示全部楼层
本帖最后由 ccc-a 于 2012-9-24 17:13 编辑

1.防火墙----禁止应用程序下载有害文件,应该是对应以前的“高级进程监视”;而官方的回复或者说“兼容模式---提高安全性”就是最终的答案了。
2.始终在说,这次FS的精简有点太过,令人糊里糊涂了
crystalsong08
发表于 2012-9-24 17:13:22 | 显示全部楼层
消停 发表于 2012-9-24 17:09
我一般都是扫描后剩余样本再双击,否则入库的样本虽然关闭实时监控,但双击的话dg还是会报的!所以很难收 ...

这年头样本也不好收集了...
消停
头像被屏蔽
 楼主| 发表于 2012-9-24 17:15:47 | 显示全部楼层
ccc-a 发表于 2012-9-24 17:10
1.防火墙----禁止应用程序下载有害文件,应该是对应以前的“高级进程监视”;而官方的回复或者说“兼容模式 ...

防火墙那个应该是流量监控之类的!至于兼容模式还要再了解!
ccc-a
发表于 2012-9-24 17:22:06 | 显示全部楼层
本帖最后由 ccc-a 于 2012-9-24 17:27 编辑
消停 发表于 2012-9-24 17:15
防火墙那个应该是流量监控之类的!至于兼容模式还要再了解!


1.已经精简得不能再精简的设置,偏偏这里多句“废话般的功能”,很难确定是甚么?
2.流量扫描.阻拦小于几多字节的这类照道理应该归于ONLINE SAFETY里面去了...阻拦小于几多字节这个功能个人倾向于已经取消了。
蓝核
发表于 2012-9-24 17:41:40 来自手机 | 显示全部楼层
本帖最后由 蓝核 于 2012-9-24 17:46 编辑

如果根据1楼的英文,兼容模式肯定是高级进程监控。根据三楼的说法也是。兼容模式意味着为了提高更高的安全保护,而采取的行为是让软件兼容dg。。。不过官方这个翻译确实不好。
以上自己想法。不过高级监控确实很牛逼,开与不开对同一个潜在样本效果不一样。但是好像是也根据流行程度的。。
悠柚
发表于 2012-9-24 17:45:23 | 显示全部楼层
蓝核 发表于 2012-9-24 17:41
1ζdgá
Чг

乱码?
蓝核
发表于 2012-9-24 17:47:38 | 显示全部楼层
悠柚 发表于 2012-9-24 17:45
乱码?

卡饭歧视手机打字。。。。

评分

参与人数 1人气 +1 收起 理由
悠柚 + 1 ...

查看全部评分

ccc-a
发表于 2012-9-24 17:48:31 | 显示全部楼层
看香港论坛的繁体中文版或者等新版的FSCS出来了,老天保佑能解决这个大疑问...
---------圣母玛利亚
gikouhaku
发表于 2012-9-24 18:00:47 | 显示全部楼层
我觉得是高级进程监视啊 ~只不过改了个名称而已~....降低兼容性...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:04 , Processed in 0.100145 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表