楼主: 驭龙
收起左侧

[分享] 用大蜘蛛的用户注意了,关于关闭“扫描加载程序和模块“和监控模式的探讨【最新更新】

  [复制链接]
swq0503
发表于 2015-10-13 09:35:14 | 显示全部楼层
关闭测试,提示重启,母体清除,见最下图第一行报法

开启测试,



两次母体都清除,但是关闭选项提示重启
建议龙大再次测试

win7 64企业版

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
 楼主| 发表于 2015-10-13 09:36:04 | 显示全部楼层
cxy密斯 发表于 2015-10-13 09:33
关闭监控解压后重启并不杀(已经开启扫描程序和模块),这监控怎么这么sb的,对于已有文件不管的么[:34 ...

那这个问题,比我发现的更严重,如果没有入库的病毒进入系统,不是新文件了,即使是以后入库了,由于不是新文件,那会不会不杀?
驭龙
 楼主| 发表于 2015-10-13 09:37:47 | 显示全部楼层
swq0503 发表于 2015-10-13 09:35
关闭测试,提示重启,母体清除,见最下图第一行报法

开启测试,

我是虚拟机测试的,不过按密斯的测试,也是有不杀的情况,你中途关闭一下监控试一下
核弹总裁黄仁勋
发表于 2015-10-13 09:37:58 | 显示全部楼层
多谢提醒,虽然我不用寡妇,因为实在是卡啊
swq0503
发表于 2015-10-13 09:41:18 | 显示全部楼层
驭龙 发表于 2015-10-13 09:37
我是虚拟机测试的,不过按密斯的测试,也是有不杀的情况,你中途关闭一下监控试一下

在哪一步关闭监控?我是关闭监控才能解压的
cxy密斯
发表于 2015-10-13 09:42:09 | 显示全部楼层
驭龙 发表于 2015-10-13 09:36
那这个问题,比我发现的更严重,如果没有入库的病毒进入系统,不是新文件了,即使是以后入库了,由于不是 ...

麻痹,扫描模式惹得祸,跟我们的猜想没多大关系

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
 楼主| 发表于 2015-10-13 09:42:15 | 显示全部楼层
swq0503 发表于 2015-10-13 09:41
在哪一步关闭监控?我是关闭监控才能解压的

如果是这样,你解压以后,把文件换一个位置,重新开启监控再测试
驭龙
 楼主| 发表于 2015-10-13 09:44:05 | 显示全部楼层
cxy密斯 发表于 2015-10-13 09:42
麻痹,扫描模式惹得祸,跟我们的猜想没多大关系

这个是必然的,因为那个扫描模式打开的话,才监控读写执行等全部文件操作,然而这样比开扫描加载程序和模块更卡
cxy密斯
发表于 2015-10-13 09:45:56 | 显示全部楼层
驭龙 发表于 2015-10-13 09:44
这个是必然的,因为那个扫描模式打开的话,才监控读写执行等全部文件操作,然而这样比开扫描加载程序和模 ...

最佳模式压根不监控,除非解压双击之类的,文件改改名同个盘里移动好像没什么反应,不知道移到不同盘有没有反应
swq0503
发表于 2015-10-13 09:48:49 | 显示全部楼层
驭龙 发表于 2015-10-13 09:42
如果是这样,你解压以后,把文件换一个位置,重新开启监控再测试

变换位置


我确定我这都能拦截
这次又出来个DPD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 03:41 , Processed in 0.107124 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表