楼主: ,就一个.
收起左侧

[分享] 主动防御哪家强?

  [复制链接]
shulun743
发表于 2015-4-10 20:21:50 | 显示全部楼层
天蓝色的忧伤 发表于 2015-4-9 14:26
卡巴也在主防中调用特征庫,可是一直让我匪夷所思的是最近一年左右论坛里卡巴的主防测试并不突出。

我测试过 卡巴斯基 2014 ,通过自定义设置 ,没有发现卡巴调用 特征库的迹象,你测试的是2015?
天蓝色的忧伤
发表于 2015-4-10 20:24:34 来自手机 | 显示全部楼层
shulun743 发表于 2015-4-10 20:21
我测试过 卡巴斯基 2014 ,通过自定义设置 ,没有发现卡巴调用 特征库的迹象,你测试的是2015?

啊?确定?
shulun743
发表于 2015-4-10 20:26:09 | 显示全部楼层
pal家族 发表于 2015-4-9 18:11
不用测卡巴了,怎么样都会调用特征库。。。。

不会的,估计设置有问题,我测试就没有调用特征库
shulun743
发表于 2015-4-10 20:26:50 | 显示全部楼层
pal家族 发表于 2015-4-9 18:16
不用测试卡巴,几乎所有组件都会调用特征库和ksn的
而且 显然在测试国内样本是,也要断网的

你设置有问题,我测试 就没有调用特征库
shulun743
发表于 2015-4-10 20:28:19 | 显示全部楼层
bbszy 发表于 2015-4-9 19:23
卡巴的主防经过逐年弱化,现在的系统监控的主要作用是回滚以及检测、拦截具有高危行为的样本。

不是的,没有弱化 ,只是更智能了,你也可以通过 设置,让他更疯狂
shulun743
发表于 2015-4-10 20:32:56 | 显示全部楼层

确定,只不过 设置藏得 很深 ,一般人 找不到 ,或不会设置

你可以看看我的帖子,《与卡巴相比 瑞星就是渣 》,就是我测试的

刚开始 测试时 ,卡巴也总是 报特征,将文件监控关闭也不行 ,后来经过设置,卡巴变成纯hips了

纯手动的那种
bbszy
发表于 2015-4-10 20:35:18 | 显示全部楼层
shulun743 发表于 2015-4-10 20:28
不是的,没有弱化 ,只是更智能了,你也可以通过 设置,让他更疯狂

那个是应用程序控制 我说的是系统监控 一个hips 一个行为监控 两码事
pal家族
发表于 2015-4-10 20:43:38 | 显示全部楼层
shulun743 发表于 2015-4-10 20:26
你设置有问题,我测试 就没有调用特征库

你设置的问题不会吗?你说说那个设置可能导致呢?
shulun743
发表于 2015-4-10 21:02:57 | 显示全部楼层
bbszy 发表于 2015-4-10 20:35
那个是应用程序控制 我说的是系统监控 一个hips 一个行为监控 两码事

抱歉 ,说的有点 笼统 ,我理解有误 ,你说的是类似微点 瑞星的行为监控!!!

是啊 ,为了降低误报 ,只好优化规则 ,结果就是报警率低了,误报也低了
shulun743
发表于 2015-4-10 21:10:36 | 显示全部楼层
pal家族 发表于 2015-4-10 20:43
你设置的问题不会吗?你说说那个设置可能导致呢?

因为现在电脑中没有 安装 卡巴,不好 详细的回答你 ,当时为了测试,关闭了所有监控,只保留主防部分!!!

但卡巴还是调用特征码 ,后来 忘了如何 设置 ,卡巴就变成了纯 hips了

测试的帖子 名叫          测试主防,与卡巴相比瑞星就是渣
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-20 06:50 , Processed in 0.095979 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表