楼主: lzy2010000
收起左侧

[病毒样本] 扫描都可以查得到,测主防的可以试试

  [复制链接]
kbsj123321
发表于 2016-5-2 15:58:11 | 显示全部楼层
尘梦幽然 发表于 2016-5-2 15:55
我今天也没有更新病毒库,大概是两三个月前的病毒定义,直接开机双击文件,也杀了。

奥,那是不是只要诺顿入了库,解压报毒,就没法玩双击了吗
尘梦幽然
发表于 2016-5-2 15:58:50 | 显示全部楼层
kbsj123321 发表于 2016-5-2 15:55
我试了两次把自动防护关闭后,双击也挂了虚拟机

诺顿的自动防护包含的有三个大组件:自动防护、SONAR和下载智能分析。禁用自动防护,就会自动禁用这三个组件。
尘梦幽然
发表于 2016-5-2 16:00:28 | 显示全部楼层
kbsj123321 发表于 2016-5-2 15:58
奥,那是不是只要诺顿入了库,解压报毒,就没法玩双击了吗

是的,SEP实际上也是如此,尽管有些人似乎表面上可以在SEP上单独测试SONAR,但是无知的表现。
不过本案例中文件没有被加入病毒定义,只是被信誉警告。
aboringman
发表于 2016-5-2 16:01:36 | 显示全部楼层
尘梦幽然 发表于 2016-5-2 15:58
诺顿的自动防护包含的有三个大组件:自动防护、SONAR和下载智能分析。禁用自动防护,就会自动禁用这三个 ...

这就是诺顿以及卡巴智能化的体现,无须用户动手,由杀软自行解决,智能化绝对是未来的发展趋势。。。。。。
尘梦幽然
发表于 2016-5-2 16:02:15 | 显示全部楼层
aboringman 发表于 2016-5-2 16:01
这就是诺顿以及卡巴智能化的体现,无须用户动手,由杀软自行解决,智能化绝对是未来的发展趋势。。。。。 ...

卡巴斯基还是不行,卡巴斯基需要多重排除。但是诺顿排除一层就是全面排除了。
kbsj123321
发表于 2016-5-2 16:02:32 | 显示全部楼层
尘梦幽然 发表于 2016-5-2 16:00
是的,SEP实际上也是如此,尽管有些人似乎表面上可以在SEP上单独测试SONAR,但是无知的表现。
不过本案 ...

明白了那,长知识了,谢你了哈
aboringman
发表于 2016-5-2 16:04:56 | 显示全部楼层
尘梦幽然 发表于 2016-5-2 16:02
卡巴斯基还是不行,卡巴斯基需要多重排除。但是诺顿排除一层就是全面排除了。

卡巴斯基的SW跟特征库,云和启发联动,只要文件入库,你纵使想排除测试也是不行的。(这点跟SONAR类似)

至于排除这方面,当然诺顿够简洁。。。。。。
kbsj123321
发表于 2016-5-2 16:05:38 | 显示全部楼层
aboringman 发表于 2016-5-2 16:01
这就是诺顿以及卡巴智能化的体现,无须用户动手,由杀软自行解决,智能化绝对是未来的发展趋势。。。。。 ...

avg就可以啊关闭防病毒,双击就能测idp是吗?
狐狸糊涂
发表于 2016-5-2 16:05:39 | 显示全部楼层
BD双击后ATC拦截

点允许和监测后ATC再次拦截并删除样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2016-5-2 16:06:25 | 显示全部楼层
aboringman 发表于 2016-5-2 16:04
卡巴斯基的SW跟特征库,云和启发联动,只要文件入库,你纵使想排除测试也是不行的。(这点跟SONAR类似)
...

是的,即便在SONAR可以单独开启的SEP当中,SONAR在对文件进行行为监控前,也一定会先参照病毒定义进行检测,如果文件具有已知的特征,就会直接禁止运行。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 07:51 , Processed in 0.095471 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表