查看: 2040|回复: 7
收起左侧

[费尔] 强烈建议费尔加强动态防御!

[复制链接]
mr_zhj
发表于 2007-10-1 14:19:54 | 显示全部楼层 |阅读模式
多个未知的木马,同时试验微点与费尔的主动防御功能。结果:微点悉数拦截且干净彻底;费尔则阻止了多个
其衍生物,虽阻止而又反复再生。以此可以看出,费尔对其源头不能加以控制,衍生物是反复出现的,怎么能够
杀得完呢?希望费尔再接再厉,加强动态防御的自身修炼,从源头抑制木马所造成的破坏!

[ 本帖最后由 chow2006 于 2007-10-2 18:16 编辑 ]
cbz107
发表于 2007-10-1 14:27:52 | 显示全部楼层
动态防御从V7加入到现在还没有1年,有很多地方确实要改进

PS:楼主是不是因为网络原因发了2个帖?试着在另一个没有回复的帖子编辑看看没有删除选项

[ 本帖最后由 cbz107 于 2007-10-1 14:29 编辑 ]
mr_zhj
 楼主| 发表于 2007-10-1 14:33:20 | 显示全部楼层
刚才因为网络原因确实重发一遍,不过好像没看见有删除项。
chow2006
发表于 2007-10-1 15:38:01 | 显示全部楼层

回复 1楼 mr_zhj 的帖子

请楼主提供测试样本。
mr_zhj
 楼主| 发表于 2007-10-1 15:57:16 | 显示全部楼层
不好意思,刚才的样本删除了,没有保留。可以在样本区选择,扫描没报的,用微点和
费尔各试就知道了。
mr_zhj
 楼主| 发表于 2007-10-1 16:30:25 | 显示全部楼层

现在以样本区的实例说明动态防御

运行这个样本,一共产生三个文件
1) C:\DOCUMENTS AND SETTINGS\****\LOCAL SETTINGS\TEMP\2.EXE
2) C:\WINDOWS\SYSTEM32\SVKP.SYS
3) C:\WINDOWS\SVCHOST.EXE
其中,费尔动态防御发现第一个,病毒库发现第二个,第三个没有发现(动态防御加病毒库)。
而微点则在生成这些文件前加以遏制,不会造成第三个文件的遗漏。

所以,动态防御还是应该加以完善。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chow2006
发表于 2007-10-1 17:07:06 | 显示全部楼层
一和二确如楼主所说。
但不知道什么原因,第三项的文件没有在相应目录找到。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
95518
发表于 2007-10-1 22:27:28 | 显示全部楼层
呵呵
慢慢来吧
毕竟开发出来一年还没到
希望费尔能够更加强大
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 09:14 , Processed in 0.136974 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表