楼主: nick20010117
收起左侧

[讨论] drweb查杀

[复制链接]
bbszy
发表于 2015-10-1 14:54:16 | 显示全部楼层
本帖最后由 bbszy 于 2015-10-1 14:58 编辑
驭龙 发表于 2015-10-1 12:55
是的,我也没有觉得DrWeb启发有多强,出现的概率甚至是没有MA的高启发多,要知道对付高危的未知威胁,MA ...


启发这东西……你要知道趋势、咖啡基本都没有启发能力了。。。。
驭龙
发表于 2015-10-1 14:59:56 | 显示全部楼层
bbszy 发表于 2015-10-1 14:54
启发这东西……你要知道趋势、咖啡基本都没有启发能力了。。。。

McAfee的月神中有很强的启发,本地也还是有的。
但是真正的启发还是ESET和BitDefender或者Kaspersky Avira
nick20010117
 楼主| 发表于 2015-10-1 15:09:21 | 显示全部楼层
驭龙 发表于 2015-10-1 14:30
比如说我们访问一个挂马网站,有的杀软是等病毒在本地才杀,有的是直接阻止挂马进入系统,再或者是Zero D ...


感谢解答
那对于本地过掉特征码的病毒运行起来是不是基本无能为力了?
bbszy
发表于 2015-10-1 15:14:03 | 显示全部楼层
驭龙 发表于 2015-10-1 14:59
McAfee的月神中有很强的启发,本地也还是有的。
但是真正的启发还是ESET和BitDefender或者Kaspersky Avi ...

报月神的都是启发的结果吗?

趋势貌似是没有启发的了。
驭龙
发表于 2015-10-1 15:18:14 | 显示全部楼层
nick20010117 发表于 2015-10-1 15:09
感谢解答
那对于本地过掉特征码的病毒运行起来是不是基本无能为力了?

如果说是DrWeb的话,也不完全如此,因为DrWeb Process Heuristic还是能杀一些注入和锁屏以及勒索的未知威胁,而且对付这几类效果不错,但其他的类型就真的无能为力了。
而对于其他的安软,如BitDefender拥有的强大Active Threat Control,就截然不同了,即使是过了BitDefender的特征库,但大部分的威胁在双击运行时还是会被ATC拦截的
驭龙
发表于 2015-10-1 17:37:35 | 显示全部楼层
bbszy 发表于 2015-10-1 15:14
报月神的都是启发的结果吗?

趋势貌似是没有启发的了。

不,我猜测应该是有部分启发分析算法,毕竟在VSE中月神就被称为启发,不是么?
TrendMicro有启发,但并不强
nick20010117
 楼主| 发表于 2015-10-1 17:46:15 | 显示全部楼层
驭龙 发表于 2015-10-1 15:18
如果说是DrWeb的话,也不完全如此,因为DrWeb Process Heuristic还是能杀一些注入和锁屏以及勒索的未知威 ...

希望蜘蛛能在行为分析上有所进步,至少达到AVG IDP的水准,最好能像BG,FS,GD,BD一样
驭龙
发表于 2015-10-1 17:54:04 | 显示全部楼层
nick20010117 发表于 2015-10-1 17:46
希望蜘蛛能在行为分析上有所进步,至少达到AVG IDP的水准,最好能像BG,FS,GD,BD一样

希望如此吧,不过今年是没希望了
nick20010117
 楼主| 发表于 2015-10-1 18:20:08 | 显示全部楼层
本帖最后由 nick20010117 于 2015-10-1 18:24 编辑
驭龙 发表于 2015-10-1 17:54
希望如此吧,不过今年是没希望了


等等吧,不过明年我的授权就过期了
还有一个问题,drweb有一个报毒名是,可能是DLORDER trojen
这是什么意思 @驭龙
驭龙
发表于 2015-10-1 18:22:41 | 显示全部楼层
nick20010117 发表于 2015-10-1 18:20
等等吧,不过明年我的授权就过期了

我还有六百七十多天的授权,不怕,期待着DrWeb 12吧,哈,11都没有正式版,现在却期待DrWeb 12了,无奈啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 20:47 , Processed in 0.093418 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表