楼主: ljh3737
收起左侧

[讨论] 杀软的离线查杀能力还是比较重要的。

  [复制链接]
aquablue
发表于 2016-3-18 13:05:35 | 显示全部楼层
有可能是像防火墙一样阻止了流量,而网络连接仍然显示正常。所以离线能力还是需要的。
尘梦幽然
发表于 2016-3-18 13:08:04 | 显示全部楼层
你的观点是基于一个假设:病毒已经被杀毒软件本地入库或者能被主防拦截。

这里已经很明显出现了逻辑问题:这个病毒既然已经被杀毒软件入库,只要任何一个运行正常的杀毒软件,都能在它运行之前直接通过自动防护阻止它。它连运行都运行不起来,又何谈“阻断网络连接”?

其次,如果病毒尚未被杀毒软件入库,那么在病毒运行前,杀毒软件处于正常运行的状态,运行后,它有故意破坏杀毒软件、阻断网络等典型恶意行为,杀毒软件主防会直接阻止、回滚。
回滚结束后,系统又恢复到正常状态,还是没有断网病毒库什么鸟事。

最后,我问你,你以为病毒作者吃饱了撑的还给你电脑断网?现在病毒作者多数都是职业病毒作者,以此谋生,他断你网干嘛?你网断了他能盗号吗?你网断了他还能勒索到钱吗?

@欧阳宣
@aquablue

评分

参与人数 1人气 +1 收起 理由
诸葛亮 + 1 赞一个!

查看全部评分

诸葛亮
发表于 2016-3-18 13:10:02 | 显示全部楼层
尘梦幽然 发表于 2016-3-18 13:08
你的观点是基于一个假设:病毒已经被杀毒软件本地入库或者能被主防拦截。

这里已经很明显出现了逻辑问题 ...

回复的漂亮!!
aquablue
发表于 2016-3-18 13:12:27 | 显示全部楼层
尘梦幽然 发表于 2016-3-18 13:08
你的观点是基于一个假设:病毒已经被杀毒软件本地入库或者能被主防拦截。

这里已经很明显出现了逻辑问题 ...

支持,你的逻辑是对的。现在应该没有这样的病毒木马了。
欧阳宣
头像被屏蔽
发表于 2016-3-18 13:16:15 来自手机 | 显示全部楼层
或者换个说法

一个歹徒打算杀死你来抢钱,但是杀死你之后却先扔掉了你的所有衣服。
vm001
发表于 2016-3-18 14:27:19 | 显示全部楼层
然而本地病毒库正好没有此毒的特征这该咋办?网络被阻断了,想升级病毒库都不行又该咋办?
sunnyjianna
发表于 2016-3-18 14:31:02 | 显示全部楼层
本帖最后由 sunnyjianna 于 2016-3-18 14:37 编辑

突然感觉卡饭好恐怖,这种病毒太吓人了
ljh3737
 楼主| 发表于 2016-3-18 15:00:36 | 显示全部楼层
本帖最后由 ljh3737 于 2016-3-18 15:10 编辑
尘梦幽然 发表于 2016-3-18 13:08
你的观点是基于一个假设:病毒已经被杀毒软件本地入库或者能被主防拦截。

这里已经很明显出现了逻辑问题 ...

阻断与杀软云服务器连接。。OK?以为杀软是万能的?当初不是有AV终结者一类的病毒吗?阻断网络技术上不是不可以实现。
还有,没有被入库,我打个比方吧,如果是BD的话,ATC直接根据行为拦截,而某些主防垃圾依赖云的杀软就成了病毒宰割的羔羊,别说阻断网络连接了,终止你运行都行,不知道的自己百度AV终结者,直接干掉杀软。阻断网络算什么?很难吗

ljh3737
 楼主| 发表于 2016-3-18 15:02:21 | 显示全部楼层
欧阳宣 发表于 2016-3-18 12:50
你有没有想过一个病毒让电脑断网了之后会怎样?

你会比杀软先知道,因为右下角系统托盘图标会提示你网络 ...

阻断杀软与云服务器连接,就是让某个进程阻断网络连接,当然用户是不知道的,因为其他进程还可以联网。包括病毒的后台程序,因为它自己本身还要外链,你别把做病毒的想的太低能了。。
vincentgao
发表于 2016-3-18 15:20:59 | 显示全部楼层

评分

参与人数 1经验 -15 收起 理由
ikimi -15 多帖纯表情合并处罚

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 10:55 , Processed in 0.095819 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表