查看: 4662|回复: 16
收起左侧

[讨论] 关于最近fs区实机测试病毒的问题

[复制链接]
残缺的唯美
发表于 2007-12-11 15:40:14 | 显示全部楼层 |阅读模式
最近看fs区很多人实机下测试病毒   现在告诉大家 没这个必要。。。  现在来我说几点
1  fs启发式的问题    fs启发并不是不好。。  你们在沙盘下发现的都是启发出来的  fs4引擎  avp只做扫描用 还有个fp的启发式引擎 只在沙盘下才使用。。一般扫描的时候 fp的引擎并不使用。。 所以造成了fs扫描出的病毒 没有卡巴多的原因  有些人说fs启发不好
2 fs的hips      有些人实机下测试病毒  有些是启发出来的  并没有什么问题  有些没有启发出来  hips只可以部分拦截  而且还没有卡巴主动防御的那种恢复功能,比如说安装3721  fs的hips只能拦截他插入ie游览器这个动作  其他的都不拦截。。。很多病毒也是  拦截后还是有生成物。。。。  所以说 请大家不要做那么危险的动作。。。
先就说那么多  你们可以跟贴说明。。。  其他的想起来在说

评分

参与人数 1经验 +10 收起 理由
globe + 10 感谢支持,欢迎常来: )

查看全部评分

leonfg
发表于 2007-12-11 15:56:07 | 显示全部楼层
一般来说偶只在虚拟机里测 今天是第一次实机,目的试看看CS和TP的警告界面有什么不同,想来tech preview都能阻止,CS也没问题,结果第一次中招。。。。。。

[ 本帖最后由 leonfg 于 2007-12-11 16:12 编辑 ]
我是谁caojie
发表于 2007-12-11 16:00:20 | 显示全部楼层
还是要小心为妙啊
kns8028
发表于 2007-12-11 16:07:17 | 显示全部楼层
實機測毒就算不死也會留一堆垃圾,不管哪一款都一樣,沒有辦法完全回滾的
残缺的唯美
 楼主| 发表于 2007-12-11 16:48:45 | 显示全部楼层
sys之类的。。。。
cbeiyiwang
发表于 2007-12-11 21:47:29 | 显示全部楼层
大哥写的
一定要顶

             关于fs是不是需要在运行样本来证明fs的厉害

        我保持缄默,,,因为,,我已经觉得fs是我的最爱勒

就像,大哥认为nod32是他的最爱一样,


                  就像                我不忍心让我的妻子,参加选美,,,

只为得到一个赞美,,,,


漂亮!!!
                         (当然,我还没有妻子,,纯  YY!!呵呵!)

我已经喜欢上fs勒,,真的!!!

[ 本帖最后由 cbeiyiwang 于 2007-12-11 21:58 编辑 ]
uwantwant
头像被屏蔽
发表于 2007-12-12 01:50:38 | 显示全部楼层
2 的情況比中手
m123456
发表于 2007-12-12 10:27:20 | 显示全部楼层
说的有道理
benjaminyu
头像被屏蔽
发表于 2007-12-12 13:33:20 | 显示全部楼层
不过技术预览版应该是会比现在用的正式版强大一些,毕竟这是用来试验新技术的嘛,所以我们可以期待下一版的fscs肯定更强大啊!
lastnight
发表于 2007-12-12 14:50:28 | 显示全部楼层
1. 启发杀是使用虚拟机检测, 应该不会是沙盘. 在沙盘发作的病毒行为应该是HIPS发现,属于行为杀毒概念,与启发无关

2.FS主防相对KIS的主防来说,保护全些,智能些,资源占用少些,但KIS好像是有ROLL BACK,而FS是没有的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-27 13:38 , Processed in 0.148134 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表