查看: 2720|回复: 10
收起左侧

[求助] 主防只有在双击的时候才有作用??

[复制链接]
幻光之蝶
发表于 2014-9-8 15:34:12 | 显示全部楼层 |阅读模式
杀软的主防只在双击时才对文件进行分析么?如果后台有某个软件有小动作,杀软的主防能发现么?还是说要靠文件防护来发现解决?
cocabean
发表于 2014-9-8 16:25:38 来自手机 | 显示全部楼层
主防是在软件运行时对软件行为分析的一种技术,so,必须是双击之后了
从技术角度来说,软件的小动作应该是都可以监控到的,但是为了降低误杀和提高易用性,国产软件的大部分小动作都被忽略了
tomochan
发表于 2014-9-8 16:56:53 | 显示全部楼层
软件有什么小动作能不能拦截得看主防的行为规则了,如果纯单步HIPS比如MD那种的话基本啥小动作都能拦截,但一般这种的都能弹到你手软,像大部分杀软所谓的智能主防一般只拦截对系统威胁度较高的单步行为或多步行为直接分析kill。
另外看你所说的小动作是什么动作了,这个范围可宽泛了,如果是类似于downloader那种行为,有些杀软主防配合网络防护模块也是可以拦截的。如果你再说得宽泛点,病毒有点动作主防能不能拦截,那更没法回答了
SUNKESS
发表于 2014-9-8 17:12:07 | 显示全部楼层
恩 貌似诺顿是这样的,小动作 太小了一般不管。

但是发现大的危险行为主防就会KILL病毒,并且修复或者回滚 之前的恶意操作(包括小动作)
z2009
发表于 2014-9-8 23:32:37 | 显示全部楼层
这就是所谓的防御,因为查杀差,所以必定到本地
幻光之蝶
 楼主| 发表于 2014-9-9 08:06:48 | 显示全部楼层
linjuncpu 发表于 2014-9-8 16:25
主防是在软件运行时对软件行为分析的一种技术,so,必须是双击之后了
从技术角度来说,软件的小动作应该是 ...

你的意思是必须双击之后才有效果?
幻光之蝶
 楼主| 发表于 2014-9-9 08:08:32 | 显示全部楼层
tomochan 发表于 2014-9-8 16:56
软件有什么小动作能不能拦截得看主防的行为规则了,如果纯单步HIPS比如MD那种的话基本啥小动作都能拦截,但 ...

我想知道的是。如果某个软件自己运行,自己安装,总之我不双击他或手动打开,这个过程是属于杀软的主防防御范围之内么?还是说,需要文件本地监控来发现?
mz123456
发表于 2014-9-10 18:13:38 | 显示全部楼层
双击+自动运行都包括
vvaall
发表于 2014-9-11 10:25:42 | 显示全部楼层
楼上正解,我们平时所谓“双击”就是包含了运行,杀毒软件本身是不能辨别程序的运行是通过双击还是自动运行,只要运行主防就会介入。
倾恋三生
发表于 2014-9-11 11:03:25 | 显示全部楼层
运行后发现
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 11:58 , Processed in 0.135544 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表