楼主: 翔无痕
收起左侧

[讨论] 实机测趋势7,网防依旧犀利,双击有发现

[复制链接]
翔无痕
 楼主| 发表于 2013-9-10 20:45:50 | 显示全部楼层
12973 发表于 2013-9-10 19:04
Web依旧牛B
主防方面还没弄清楚是什么情况,但那个"已阻止可疑文件",应该是主防拦截的,因为日志中"未经授权 ...

未经授权的那个应该是主防了,比13版本强大很多,不过默认和防护级别开高之后的原理。。。。。貌似不明朗,或许那个帖子说的有点可取性。
xueqi
发表于 2013-9-11 09:13:30 | 显示全部楼层
这是测病毒当然清晰的知道有弹窗当然自己会点阻止或删除 我电脑里有个软件用了蛮久趋势也弹窗 那我是放过还是阻止呢?
寒山竹语
发表于 2013-9-11 09:37:12 | 显示全部楼层
xueqi 发表于 2013-9-11 09:13
这是测病毒当然清晰的知道有弹窗当然自己会点阻止或删除 我电脑里有个软件用了蛮久趋势也弹窗 那我是放过还 ...

根据软件,自己人脑能定义至少50%。。。比如QQ运行,趋势弹窗,就放行呗。
zxuetao 该用户已被删除
发表于 2013-9-11 09:41:16 | 显示全部楼层
拿来用地
翔无痕
 楼主| 发表于 2013-9-11 11:43:52 | 显示全部楼层
浮生如梦 发表于 2013-9-10 20:18
呵呵,翔子测试辛苦~~

截一直图就上传一张到网盘。。。。。。心惊胆战啊
独孤无语
发表于 2013-9-11 14:40:36 | 显示全部楼层
12973 发表于 2013-9-10 19:04
Web依旧牛B
主防方面还没弄清楚是什么情况,但那个"已阻止可疑文件",应该是主防拦截的,因为日志中"未经授权 ...

“未经授权的更改”和“阻止可疑文件”似乎不是一样的东西,弹窗是不一样的;(就没什么截图,所以就没有真相,不过我说的就是真相

阻止未经授权的更改,可以类比于咖啡的访问保护;
阻止可疑文件,是比较接近主防;

一个防御的对象是“行为”,一个是“发起者”
翔无痕
 楼主| 发表于 2013-9-11 14:57:01 | 显示全部楼层
独孤无语 发表于 2013-9-11 14:40
“未经授权的更改”和“阻止可疑文件”似乎不是一样的东西,弹窗是不一样的;(就没什么截图,所以就没有 ...

嗯,有道理,已阻止可疑文件  有两种弹窗,一种下面有 打开文件 删除文件,一种没有。第一种没有日志的,第二种会在 未经授权的更改里面记录,第二种更接近基于行为的主防。。。。。。
as895623
发表于 2013-9-11 18:27:00 | 显示全部楼层
我在虚拟机里测试楼主测定那七个样本 选高敏感 七个全部拦截 如果选普通 有些样本不弹窗 直接死了 鼠标什么也动不了  只能还原
虚拟机10 虚拟机系统xp sp3原版  趋势7.0简中 测了两次都这样  
寒山竹语
发表于 2013-9-11 18:37:54 | 显示全部楼层
as895623 发表于 2013-9-11 18:27
我在虚拟机里测试楼主测定那七个样本 选高敏感 七个全部拦截 如果选普通 有些样本不弹窗 直接死了 鼠标什么 ...

肯定是。。。。但高敏感,现在也没研究清楚。
yang809805505
头像被屏蔽
发表于 2013-9-11 19:50:16 | 显示全部楼层
web是趋势的大亮点的啊,现在主防也很给力,用着很安心!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 09:56 , Processed in 0.086420 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表