楼主: 懒人要奋斗
收起左侧

[其他相关] 用360扫描,已经过了一个多小时了,居然还没有停止的迹象!

  [复制链接]
驭龙
发表于 2015-9-8 12:05:58 | 显示全部楼层
jefffire 发表于 2015-9-8 11:39
二个半小时多么
你看看某楼强烈推荐的MSE 清理一个病毒就一个半小时了
http://bbs.kafan.cn/thread-18504 ...

姐夫这是在说笑么?你怎么可能不知道那个帖子死循环的原因?
jefffire
头像被屏蔽
发表于 2015-9-8 12:09:16 | 显示全部楼层
驭龙 发表于 2015-9-8 12:05
姐夫这是在说笑么?你怎么可能不知道那个帖子死循环的原因?

我只是觉得某楼比较好笑啊。所以就拿这个来逗大家一乐。
驭龙
发表于 2015-9-8 12:12:26 | 显示全部楼层
jefffire 发表于 2015-9-8 12:09
我只是觉得某楼比较好笑啊。所以就拿这个来逗大家一乐。

哈,那个我没有爬了,就不知道了。

话说现在的安软大多数的发展都不是查杀方面,而是在Exploit方式的堆栈预防,这个方向不错,看来EMET已经不是唯一了
kfpe23
头像被屏蔽
发表于 2015-9-8 12:15:15 | 显示全部楼层
ELOHIM这个不懂装懂的大忽悠怎么还在kafan忽悠人呢。

jefffire
头像被屏蔽
发表于 2015-9-8 12:16:25 | 显示全部楼层
驭龙 发表于 2015-9-8 12:12
哈,那个我没有爬了,就不知道了。

话说现在的安软大多数的发展都不是查杀方面,而是在Exploit方式的 ...

是啊,特征引擎早就不是重点了。至少也要监控几个函数,防御几个行为啊。
所以我就奇怪,前两天又翻出扩展名的旧账发帖,而且对于白加黑也胡说一通。不知有何内情?
驭龙
发表于 2015-9-8 12:25:53 | 显示全部楼层
jefffire 发表于 2015-9-8 12:16
是啊,特征引擎早就不是重点了。至少也要监控几个函数,防御几个行为啊。
所以我就奇怪,前两天又翻出扩 ...

只是大多数的Exploit Prevention都才起步,不如EMET历史悠久啊,我现在都犹豫是单独用DrWeb 11还是EMET+WD呢,看MMPC的报告,WD在Windows 10上的新功能和系统联动真的不错,而DrWeb的11新版,在Exploit Prevention方面很下功夫,有Anti-ROP和检测绕过DEP、HEAP以及SEH方面的预防,而且还是驱动层+用户层的,我很纠结,姐夫觉得我应该选择哪个?
jefffire
头像被屏蔽
发表于 2015-9-8 12:28:09 | 显示全部楼层
驭龙 发表于 2015-9-8 12:25
只是大多数的Exploit Prevention都才起步,不如EMET历史悠久啊,我现在都犹豫是单独用DrWeb 11还是EMET+ ...

Drweb还真不清楚。不过说不定是参考了EMET。
驭龙
发表于 2015-9-8 12:35:56 | 显示全部楼层
jefffire 发表于 2015-9-8 12:28
Drweb还真不清楚。不过说不定是参考了EMET。

DrWeb是现在的11测试版的新东西,除了上面说的堆栈预防,还有各种仿真处理,虽然都是Exploit Prevention,好像却有的地方跟EMET略有不同,不需要注入,或许是部分借鉴EMET吧,可惜官方现在没有发布新功能的详细情况和白皮书,不知道具体情况呢,以上只是我瞎猜的,姐夫勿见笑
米露果儿
发表于 2015-9-8 13:38:57 | 显示全部楼层
坑爹的扫描查杀,等死个人了吧。
shx001
发表于 2015-9-8 14:58:00 | 显示全部楼层
全家桶一起来了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:03 , Processed in 0.098296 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表