楼主: 驭龙
收起左侧

[可疑文件] 新品注入,MA、卡巴、蜘蛛、360杀,八个小时前其他家都不报

  [复制链接]
wjy19800315
发表于 2015-11-14 21:15:45 | 显示全部楼层
aboringman 发表于 2015-11-14 21:14
目前为止,还未发现Generic报法,基本一断网,SW就无法对付威胁。
我只能选择暂时离开Kaspersky。

试试AVG的IDP吧
aboringman
发表于 2015-11-14 21:17:44 | 显示全部楼层

AVG自保太弱,之前测试IDP有漏毒现象,很可能会被干掉,抱歉,短期内不会使用AVG。
驭龙
 楼主| 发表于 2015-11-14 21:19:40 | 显示全部楼层
aboringman 发表于 2015-11-14 21:14
目前为止,还未发现Generic报法,基本一断网,SW就无法对付威胁。
我只能选择暂时离开Kaspersky。

不会啊,PDM:Trojan.Win32.Generic报法还是有的啊,我断网测试的时候经常见到
aboringman
发表于 2015-11-14 21:21:27 | 显示全部楼层
驭龙 发表于 2015-11-14 21:19
不会啊,PDM:Trojan.Win32.Generic报法还是有的啊,我断网测试的时候经常见到

现在开始进入观察期,以后的测试中都将断网列入条件中,看看能拦多少吧。
pal家族
发表于 2015-11-14 21:23:18 | 显示全部楼层
本帖最后由 pal家族 于 2015-11-14 21:33 编辑

@aboringman 看你双击那么欢,其实,我一开始,真的,
没有忍心,告诉你,,,,,真相。。。。。。。
当初毛子的SW选择了BSS行为流特征码(Behaviour Streams Signature),就注定了永远无法达到ATC那种程度、、、、、、、
这病毒都没有入库,也不是ramnit之类的典型恶意程序,怎么可能有BSS特征呢。。。。。
虽然这么说不完全对,但是也算是可以暴露出卡巴主防的软肋了、、
之所以联网会杀,纯粹是,,,,,,,,,,,KSN的功劳。。
唉~

真相就是卡巴的SW真的检测率挺低的。。。。

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 感谢解答: )

查看全部评分

aboringman
发表于 2015-11-14 21:25:16 | 显示全部楼层
pal家族 发表于 2015-11-14 21:23
@aboringman 看你双击那么欢,其实,我一开始,真的,
没有忍心,告诉你,,,,,真相。。。。。。。
当 ...

说得对,早有预感,看来确实是这样,失望啊。
aboringman
发表于 2015-11-14 21:30:34 | 显示全部楼层
pal家族 发表于 2015-11-14 21:23
@aboringman 看你双击那么欢,其实,我一开始,真的,
没有忍心,告诉你,,,,,真相。。。。。。。
当 ...

谢谢告知,我想应该要有另一种选择了,非常感谢。
pal家族
发表于 2015-11-14 21:30:57 | 显示全部楼层
aboringman 发表于 2015-11-14 21:25
说得对,早有预感,看来确实是这样,失望啊。

SW只是卡巴斯基里一个很普通的组件,没法达到ATC那样挑大梁的高度。
很多人认为卡巴主防强大,实际上那还是2012??年以前的概念,那时候,SW和主动防御其实不是一个组件。。。。。以前的主防类似于国产的hips,误杀率超高,最后被彻底抛弃了,只剩下了SW。
请看KIS2012
http://bbs.kafan.cn/thread-1017007-1-1.html
aboringman
发表于 2015-11-14 21:34:52 | 显示全部楼层
pal家族 发表于 2015-11-14 21:30
SW只是卡巴斯基里一个很普通的组件,没法达到ATC那样挑大梁的高度。
很多人认为卡巴主防强大,实际上那 ...

原来如此,所以只剩下了SW而抛弃了原有的主动防御,能够理解。
pal家族
发表于 2015-11-14 21:45:30 | 显示全部楼层
aboringman 发表于 2015-11-14 21:34
原来如此,所以只剩下了SW而抛弃了原有的主动防御,能够理解。

其实我估摸着BSS也是可以大杀四方的,毕竟通杀特征绝对可以有的
主要是毛子对产品的理解如此,没办法。
十年前的误报。。。。尤金自己都说那时候的卡巴斯基根本不能用。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 20:34 , Processed in 0.099108 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表