查看: 2545|回复: 6
收起左侧

[求助] 一般都是怎么判断误杀的?

[复制链接]
limpidsky01
发表于 2015-3-10 22:49:32 来自手机 | 显示全部楼层 |阅读模式
比如EAM和大蜘蛛这样误杀比查杀还高的杀软,光看文件位置判断是不是正常文件也不怎么靠谱,毕竟实时监控很难做到100%。还有诺顿、小红伞这种逢破解必杀的,游戏到还好说,到大点网站下就可以,软件的破解补丁如何能判断是不是真有威胁?
欧阳宣
头像被屏蔽
发表于 2015-3-10 22:59:16 | 显示全部楼层
误杀比查杀还高
逢破解必杀


我是醉了
Toms123
发表于 2015-3-10 23:32:37 来自手机 | 显示全部楼层
诺大蜘蛛误杀比查杀高。。。。楼主确认用过?
每顿需吃三大碗
发表于 2015-3-10 23:44:20 | 显示全部楼层
误杀比查杀还高?此话差矣!
小候鸟安迪
发表于 2015-3-11 00:01:46 来自手机 | 显示全部楼层
楼主的观点带有很强的主观意识,楼上几位已经指出来了。至于如何判断误报,可以上报文件给各大软件厂商分析,或者用火眼、哈勃这类东西
HEMM
发表于 2015-3-11 12:04:11 | 显示全部楼层
破解补丁的鉴别方法是这样的,要玩就排除掉或者祭起HIPS跑行为。还可以主防判断,如果是文件监控报可以自行判断一下,主防报就信主防删除掉。
我比较好奇和贪玩,通常全信任的,结果......喵喵喵~系统多了些奇怪的软件....
聆听落雨
发表于 2015-3-11 22:42:27 | 显示全部楼层
一般来说就是经验,如果不足就使用hips,沙盒,不行就上哈勃、火眼
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 17:26 , Processed in 0.114958 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表