楼主: ELOHIM
收起左侧

[讨论] 真的憋不住了,请教高手。

  [复制链接]
ELOHIM
 楼主| 发表于 2015-9-4 09:11:56 | 显示全部楼层
欧阳宣 发表于 2015-9-4 05:58
这也不是妥协的理由嘛。扫描优化来说,gd就和bd差很远

眼光一亮的感觉,看来我也要多用几个软件。。。
ELOHIM
 楼主| 发表于 2015-9-4 09:12:25 | 显示全部楼层

没有吵啊,跟大神学习。。
ELOHIM
 楼主| 发表于 2015-9-4 09:13:20 | 显示全部楼层
root1605 发表于 2015-9-4 06:26
好像avast有个功能(根据文件内容判断文件类型),这个是识别文件头还是“智能”分析的?

看来AVAST这样才叫智能。WD呢虽说不有写这个功能GUI,但是已经默默的照办了。
白露为霜
发表于 2015-9-4 09:29:46 | 显示全部楼层
ELOHIM 发表于 2015-9-4 09:13
看来AVAST这样才叫智能。WD呢虽说不有写这个功能GUI,但是已经默默的照办了。

他是这么说的。不知道效果怎样
ELOHIM
 楼主| 发表于 2015-9-4 09:33:01 | 显示全部楼层
root1605 发表于 2015-9-4 09:29
他是这么说的。不知道效果怎样

嗯,意识决定一个人往哪个方向走。
即使走的不远,方向却对了。
不能等火烧眉毛以后再……
Renascence
发表于 2015-9-4 09:41:53 | 显示全部楼层
ELOHIM 发表于 2015-9-2 15:04
嗯,用户当然可以选择处理方式。但是安软为什么换个扩展名就不能检测呢?
扩展名和源代码有关系吗?
虽 ...

首先,不是“不能”检测,而是“不”检测。

然后,为什么“不”,原因就是你自己说的“能不能运行”

最后,死病毒也是好病毒
ELOHIM
 楼主| 发表于 2015-9-4 09:43:43 | 显示全部楼层
Renascence 发表于 2015-9-4 09:41
首先,不是“不能”检测,而是“不”检测。

然后,为什么“不”,原因就是你自己说的“能不能运行”

我有新开贴,你看看vir格式可不可以运行呀。
gold2007
发表于 2015-9-4 09:49:21 | 显示全部楼层
文件名查杀配合扩展名查杀,很省资源的。
hytxk
发表于 2015-9-7 03:52:28 | 显示全部楼层
其实有些东西得辩证着看。假设我用的杀软默认不扫描超过1g的文件,而我又添加了mkv为不扫描,那么,一个带毒的2g mkv依旧很难让我中病毒,因为你要打开它就得调用播放器.exe,然后它在向播放器.exe注入病毒代码时会被杀软监控到[杀软:我艹,这播放器.exe要被qj了,赶紧干掉这.mkv!]
总之不管这.mkv干了啥,只要它对系统或某.exe.com.xxxx实施抢[qiang]劫[jian],杀软就会检测到,然后报毒。
如果你要透过现象看本质,好啊,来来来,这一群500g的mkv你慢慢给我扫吧,我兴致勃勃的开一个8g的1080p都得等个几分钟,那还玩不玩了?
但是如果不介意上述情况的,取消对大小的默认值,不设置扩展名排除,启发调最高就好了。
不过有一点我很清楚,虽然我排除了.txt文档,但当我将那个测试代码输入到一个.txt的空白文档中并按下保存键时,杀软报毒了。
所以说启发式很重要!
阳光V
头像被屏蔽
发表于 2015-9-7 13:14:31 | 显示全部楼层
改了扩展名怎么调用?又重命名?重命名以后直接被拦截了,竟然他运行不了,呆在那里有什么威胁?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:46 , Processed in 0.094740 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表