楼主: lmw8023zz
收起左侧

[讨论] 关于诺顿查杀率较低 说一些我的理解

  [复制链接]
jefffire
头像被屏蔽
发表于 2014-7-9 14:59:53 | 显示全部楼层
lmw8023zz 发表于 2014-7-9 13:57
大大,请问你说的实时监控是不是随机扫描文件?那样不能在第一时间发现病毒,作用并不是很大啊,我是小白 ...

随机扫描。。。。当然不是。是程序访问,写入,修改文件时,事先扫描。
lmw8023zz
 楼主| 发表于 2014-7-9 15:01:52 | 显示全部楼层
jefffire 发表于 2014-7-9 14:59
随机扫描。。。。当然不是。是程序访问,写入,修改文件时,事先扫描。

那么这是不是就是双击扫描呢?这不算主防吗?
jefffire
头像被屏蔽
发表于 2014-7-9 15:07:09 | 显示全部楼层
lmw8023zz 发表于 2014-7-9 15:01
那么这是不是就是双击扫描呢?这不算主防吗?

不完全对。双击扫描,准确说应该叫运行时扫描,是实时监控的一部分,依然是依靠特征引擎的识别,不属于主防。
举一些例子
进入一个文件夹,文件夹内有病毒,这时实时监控提示有病毒。这就是访问时扫描。
解压一个压缩包,内部有病毒,这时提示有病毒,这是写入时扫描。
lmw8023zz
 楼主| 发表于 2014-7-9 15:10:44 | 显示全部楼层
jefffire 发表于 2014-7-9 15:07
不完全对。双击扫描,准确说应该叫运行时扫描,是实时监控的一部分,依然是依靠特征引擎的识别,不属于主 ...

哦 我知道了 也就是说这些都还是要依靠扫描引擎 而和主防无关吧 那看来无论是主防强还是扫描强 都可以很好的防范病毒 但是估计主防应对未知病毒的能力要强于扫描了。对吗
jefffire
头像被屏蔽
发表于 2014-7-9 15:12:58 | 显示全部楼层
lmw8023zz 发表于 2014-7-9 15:10
哦 我知道了 也就是说这些都还是要依靠扫描引擎 而和主防无关吧 那看来无论是主防强还是扫描强 都可以很 ...


是的。因为相较特征引擎的代码特征,主防的程序动态特征更接近“本质”,但是主防误报高。
lmw8023zz
 楼主| 发表于 2014-7-9 15:13:31 | 显示全部楼层
jefffire 发表于 2014-7-9 15:07
不完全对。双击扫描,准确说应该叫运行时扫描,是实时监控的一部分,依然是依靠特征引擎的识别,不属于主 ...

也就是说 这两者只是侧重点不同 但是我觉得 能把主防做得和实时扫描的防护效果差不多 很不错了对吧?而且主防有应对未知病毒的能力
lmw8023zz
 楼主| 发表于 2014-7-9 15:14:50 | 显示全部楼层
jefffire 发表于 2014-7-9 15:12
是的。因为相较特征引擎的代码特征,主防的程序动态特征更接近“本质”,但是主防误报高。

感谢大大解答 可惜不能给你加分
jefffire
头像被屏蔽
发表于 2014-7-9 15:28:08 | 显示全部楼层
lmw8023zz 发表于 2014-7-9 15:13
也就是说 这两者只是侧重点不同 但是我觉得 能把主防做得和实时扫描的防护效果差不多 很不错了对吧?而且 ...

主防因为更接近“本质”,所以能发现未知病毒,但是精确度比较差。所谓精确度比较差就是说,误报和漏报比较多。主防为了确保精确度必须做一些取舍,必然会漏报一些病毒,因此不能保证检出所有已经发现的病毒。同时,主防特征的发布周期也比较长,这样在面对突发威胁时快速反应能力就差了。
特征码引擎,虽然发现未知病毒的能力差,但是非常精确。误报可以控制的很好,因此可以检出所有已发现的病毒。同时特征码发布周期相对主防特征要短很多,可以控制突发威胁。

评分

参与人数 1经验 +3 人气 +1 收起 理由
光之优雅 + 3 + 1 感谢解答: )

查看全部评分

jefffire
头像被屏蔽
发表于 2014-7-9 15:30:25 | 显示全部楼层
lmw8023zz 发表于 2014-7-9 15:14
感谢大大解答 可惜不能给你加分

多学了一点,离真的大大差远了。
linyinlu
发表于 2014-7-9 15:38:57 | 显示全部楼层
jefffire 发表于 2014-7-9 13:45
普通用户遇到毒的几率比黑客入侵大多了。真要是有水平的黑客入侵,防火墙就和豆腐一样,秒破。


我的意思是“稍微有点电脑知识的用户都不会去点击来历不明的网站和文件”,点击了至少还有一个防火墙在那里把关。对于普通用户而言,个人用户计算机的存在价值比之FBI, CIA之类的小太多了,所以,我认为墙的存在是重要的——毕竟黑客的普遍入侵方式除了发送木马让计算机成为“肉鸡”外,还可以通过软件扫描IP和端口,从外部入侵。而普通版的墙基本可以做到这点防护。
当然,对于真正有水平的黑客来说,啥米墙都只是浮云,我也不指望那点薄薄的墙能阻挡“核弹”的袭击。我的计算机本身没啥价值,而且我对于成为“肉鸡”的应对方式却有很多,所以,装个墙,聊胜于无
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 04:32 , Processed in 0.087991 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表