12
返回列表 发新帖
楼主: 幻光之蝶
收起左侧

[讨论] avast是有rootkit实时监控滴…………

[复制链接]
HEMM
发表于 2014-11-9 20:44:24 | 显示全部楼层
zandalong 发表于 2014-11-9 20:38
想用小A搭配,一点也不难。
小A所谓的"行为防护“,大致属于信誉鉴定+自动入沙鉴定,最新的NG则是一个更 ...

我怕我搞不定= =,我还有个360外传产品,不用不开森的。
以前和外传搭配有蓝过,avast从4.8到后来的版本都改变蛮大的,布吉岛自己还能否全驾驭。
每顿需吃三大碗
发表于 2014-11-9 21:11:36 | 显示全部楼层
rootkit的实时监控是我考虑杀软的条件之一
zandalong
发表于 2014-11-9 22:47:27 | 显示全部楼层
HEMM 发表于 2014-11-9 20:44
我怕我搞不定= =,我还有个360外传产品,不用不开森的。
以前和外传搭配有蓝过,avast从4.8到后来的版本 ...

“360外传产品”是什么?
红袖织绫90
发表于 2014-11-10 11:12:25 | 显示全部楼层
误杀很严重?对于这个还真是不熟悉啊,静默着能习惯?
EnZhSTReLniKoVa
发表于 2014-11-10 11:21:44 | 显示全部楼层
核心和检测

    avast! Community IQ:通过用户群中的数据搜集,经过一系列分析后相互分享Anti-rootkit的模块数据,进而防范之。
    反rootkit功能(Anti-rootkit built-in):借由GMER自动检查技术,可检查并标记Rootkit底下加载的驱动程序,如此一来即使是检测到未知种类的Rootkit,也能在运行恶意运作前加以阻止,并安全地删除Rootkit。
    反间谍软件功能(Anti-spyware built-in)
    代码模拟器:自Avast! 5.0开始安装,在手动扫描和自动扫描时遇到可疑的运行程序时,avast!能够在沙盒中模拟程序的代码运作,运作时并不会伤害系统。而在技术上不同于传统的模拟技术,其模拟程序代码式采较快的动态转换完成。
    检测不必要程序:为avast! 5.0版本中新增的功能,可以检测如远程控制软件和商业密钥记录等不必要的程序,并自定程序来处理这些类型的程序。
    启发式引擎:从avast! 5.0版本开始配备一个新型启发式引擎,可主动检测具有常见病毒定义码、但无法实际验证的恶意软件,亦可检测二进制文件(运行文件)和恶意脚本软件。
    扫描引擎:已经ICSA等认证过的扫描引擎,能有效防御电脑病毒、间谍软件和其他形式恶意软件。除了一般可执行文件外,还可扫描ARJ、ZIP、MIME、RAR、TAR、gzip、CAB、bzip2、LHA、Cpio、CHM、7-Zip和SIS等压缩文件内容,并支持如UPX等文件压缩器,以及隐藏在NTFS卷宗交换数据流的病毒。
驭龙
发表于 2014-11-10 12:25:31 | 显示全部楼层
君陌潇 发表于 2014-11-10 11:21
核心和检测

    avast! Community IQ:通过用户群中的数据搜集,经过一系列分析后相互分享Anti-rootkit ...

这个是Avast 5.0的简介,可Avast 8.0合并组件以后,实时监控Rootkits就变得模糊不清。

直到现在的Avast 10.0才再次发现有Rootkits实时监控效果
幻光之蝶
 楼主| 发表于 2014-11-10 14:05:05 | 显示全部楼层
zandalong 发表于 2014-11-9 20:38
想用小A搭配,一点也不难。
小A所谓的"行为防护“,大致属于信誉鉴定+自动入沙鉴定,最新的NG则是一个更 ...

话说,小A的行为防护监控系统么?既“后台程序偷偷运行”小A行为防护能检测到么?
zandalong
发表于 2014-11-10 17:42:24 | 显示全部楼层
幻光之蝶 发表于 2014-11-10 14:05
话说,小A的行为防护监控系统么?既“后台程序偷偷运行”小A行为防护能检测到么?

可以检测,不过前提是这个程序小A的云信誉判定有害,才会提示并拦截。
开了“增强模式”,会更严密一些,相当于小A的AD。
白露为霜
发表于 2014-11-10 20:39:07 来自手机 | 显示全部楼层
发错了,抱歉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 14:14 , Processed in 0.097423 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表