查看: 1757|回复: 9
收起左侧

[讨论] 关于管家这个问题我纳闷了很久!!!

[复制链接]
哈迪斯08
发表于 2013-11-28 19:01:49 | 显示全部楼层 |阅读模式
就是管家指定文件扫描为什么不支持直接扫描压缩包文件(rar.zip等)?而是要用户将压缩包里面的所有文件解压出来管家才能对其进行扫描检测,这对一些小白用户和普通用户来说有点蒙了吧,他们对某个压缩包右键打开管家扫描病毒,结果都是安全,他们也不知情。国内的另外两家主流杀软:360和金山都支持对压缩包进行直接扫描的,其他的大多数也可以,怎么管家就不能呢,是技术方面做不到还是其他原因,求解答
蓝天二号
发表于 2013-11-28 19:42:44 | 显示全部楼层
我个人感觉,对压缩包直接扫描有利也有弊。利在于 直接清除病毒,方便用户手动处理~~弊端是:加大了误报的可能性。如果压缩包内有安全文件,同样也被清除了~~

另外,这个针对压缩包扫描是 只要检测到其中一个文件有威胁。就删除整个压缩包,,
哈迪斯08
 楼主| 发表于 2013-11-28 20:03:43 | 显示全部楼层
本帖最后由 哈迪斯08 于 2013-11-28 20:08 编辑
蓝天二号 发表于 2013-11-28 19:42
我个人感觉,对压缩包直接扫描有利也有弊。利在于 直接清除病毒,方便用户手动处理~~弊端是:加大了 ...


亲,现在毒霸就能做到对某个压缩包进行指定扫描后若发现压缩包内有危险文件和安全文件,用一种叫什么脱壳技术(不太清楚这个)将那个危险文件脱离出压缩包然后直接拉进毒霸隔离区,而压缩包内的安全文件和压缩包本身仍然还在,你可以尝试一下。就看管家能不能做到了。而且你说的这样会增大误报率一般不会的,因为检测压缩包送往云端检测的入口和扫描普通文件(exe、dll等)这些是一致的,除非是其杀软本身就对那个报毒的文件(无论压缩还是解压缩状态)就有误报。
蓝天二号
发表于 2013-11-28 20:26:10 | 显示全部楼层
哈迪斯08 发表于 2013-11-28 20:03
亲,现在毒霸就能做到对某个压缩包进行指定扫描后若发现压缩包内有危险文件和安全文件,用一种叫什么脱 ...


脱壳技术。。是对加壳的恶意文件脱壳查杀。。。

另外。。“将那个危险文件脱离出压缩包然后直接拉进毒霸隔离区"大师兄现在那么智能化?????
skycai
发表于 2013-11-28 20:30:58 | 显示全部楼层
蓝天二号 发表于 2013-11-28 20:26
脱壳技术。。是对加壳的恶意文件脱壳查杀。。。

另外。。“将那个危险文件脱离出压缩包然后直 ...

大多数杀软都能这样的,而不是整个压缩包隔离。。。。
另外,这个可不属于“脱壳”范畴
蓝天二号
发表于 2013-11-28 20:35:17 | 显示全部楼层
skycai 发表于 2013-11-28 20:30
大多数杀软都能这样的,而不是整个压缩包隔离。。。。
另外,这个可不属于“脱壳”范畴

你可以去试试国产其他~~在说也不迟。。
skycai
发表于 2013-11-28 20:41:49 | 显示全部楼层
蓝天二号 发表于 2013-11-28 20:35
你可以去试试国产其他~~在说也不迟。。

就我玩的这几个,都没问题。
比如费尔。。。
哈迪斯08
 楼主| 发表于 2013-11-28 21:08:45 | 显示全部楼层
蓝天二号 发表于 2013-11-28 20:26
脱壳技术。。是对加壳的恶意文件脱壳查杀。。。

另外。。“将那个危险文件脱离出压缩包然后直 ...

类似于脱壳的技术吧,是否如我所说的只有自己动手尝试一下才知晓。
心痛的伤不起
发表于 2013-11-28 22:13:03 | 显示全部楼层
蓝天二号 发表于 2013-11-28 20:35
你可以去试试国产其他~~在说也不迟。。

瑞星也可以做到,360不行。。。
觇望
头像被屏蔽
发表于 2013-11-29 09:37:53 | 显示全部楼层
压缩包文件在以压缩包存在的时候基本上是无威胁的。而且,也并不是像你说的那样管家不杀压缩包。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-5 15:39 , Processed in 0.075569 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表