楼主: chen月
收起左侧

[求助] 为什么同样是杀软 同样是实时监控 有的读盘很小有的却很大?

[复制链接]
chen月
 楼主| 发表于 2013-5-31 12:12:20 来自手机 | 显示全部楼层
读盘对硬件损耗大么来自: Android客户端
z2009
发表于 2013-5-31 12:31:36 | 显示全部楼层
nelajsy 发表于 2013-5-31 12:12
前不久试过,愣是没反应

首先确认是卡巴能认得出的病毒
据我以前所用的体验是,解压即杀
nelajsy
发表于 2013-5-31 12:37:31 | 显示全部楼层
本帖最后由 nelajsy 于 2013-5-31 12:39 编辑
z2009 发表于 2013-5-31 12:31
首先确认是卡巴能认得出的病毒
据我以前所用的体验是,解压即杀


当然是能杀的,是特征码杀的,而进入该木马文件夹 卡巴就有反应了,解压许久,就是没反应,这说明有读取执行监控没有写入监控
z2009
发表于 2013-5-31 12:41:41 | 显示全部楼层
nelajsy 发表于 2013-5-31 12:37
当然是能杀的,是特征码杀的,而进入该木马文件夹 卡巴就有反应了,解压许久,就是没反应,这说明有读取 ...

也许设置上的问题吧,呵呵
nelajsy
发表于 2013-5-31 12:44:42 | 显示全部楼层
z2009 发表于 2013-5-31 12:41
也许设置上的问题吧,呵呵

非也非也,卡巴压根没有写入监控,找个卡巴特征码就能报的压缩包解压,你自己试试就知道了
alfchin13
发表于 2013-5-31 13:35:11 | 显示全部楼层
nelajsy 发表于 2013-5-31 12:44
非也非也,卡巴压根没有写入监控,找个卡巴特征码就能报的压缩包解压,你自己试试就知道了

完全有写入保护。。。
要么就是你是自己更改了设置。
我用ftp推送可疑文件都被直接拦截了,分段写入也被拦截
估计是监控启发等级没右键高。
nelajsy
发表于 2013-5-31 14:13:50 | 显示全部楼层
alfchin13 发表于 2013-5-31 13:35
**** 作者被禁止或删除 内容自动屏蔽 ****

你的那个是流量扫描,等于是下载保护的意思,当然不是写入监控
zjccsg
发表于 2013-5-31 16:39:30 | 显示全部楼层
把大部分可信的排除了就很小了
chen月
 楼主| 发表于 2013-5-31 17:33:02 来自手机 | 显示全部楼层
zjccsg 发表于 2013-5-31 16:39
把大部分可信的排除了就很小了

没用的   除非把整个program  files排除掉来自: Android客户端
chen月
 楼主| 发表于 2013-5-31 17:33:23 来自手机 | 显示全部楼层
zjccsg 发表于 2013-5-31 16:39
把大部分可信的排除了就很小了

因为读的是可信程序来自: Android客户端
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 13:26 , Processed in 0.082191 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表