楼主: 温馨小屋
收起左侧

[讨论] 大ATD株连九族的神功

  [复制链接]
pal家族
发表于 2018-4-17 10:05:13 | 显示全部楼层
abc277399 发表于 2018-4-17 09:54
没发现正义良知,反而影响工作,这一刀切的杀毒方法,还不如eset,火绒只删除阻止(广告、推广)潜在威胁 ...

反话啊
温馨小屋
头像被屏蔽
 楼主| 发表于 2018-4-17 10:07:31 | 显示全部楼层
2605276004x 发表于 2018-4-17 10:00
bdf这货还干过conhost.exe,这一点都不奇怪。

conhost是系统进程,可能里面运行的脚本有问题,对于系统进程是只结束不删除的
abc277399
头像被屏蔽
发表于 2018-4-17 10:08:20 | 显示全部楼层

好吧!不好意思理解错误!!!!
2605276004x
发表于 2018-4-17 10:54:11 | 显示全部楼层
本帖最后由 2605276004x 于 2018-4-17 10:58 编辑
温馨小屋 发表于 2018-4-17 10:07
conhost是系统进程,可能里面运行的脚本有问题,对于系统进程是只结束不删除的

问题是当初的时候确是在隔离区,当初用驱动人生装驱动时死活装不上,幸好没出啥事。
feiren
发表于 2018-4-17 10:57:29 | 显示全部楼层
温馨小屋 发表于 2018-4-17 09:57
我觉得这是厂商态度问题,卡巴一直以来对注册机都是很宽容的,但是想让Symantec加白注册机基本不可能,人 ...

估计还有国情,美国版权严格,不杀注册机,可能直接adobe什么找Symantec上门,McAfee也杀注册机
俄罗斯就不同,有一些破解大神,推动着呢
温馨小屋
头像被屏蔽
 楼主| 发表于 2018-4-17 11:05:57 | 显示全部楼层
本帖最后由 温馨小屋 于 2018-4-17 11:07 编辑
2605276004x 发表于 2018-4-17 10:54
问题是当初的时候确是在隔离区,当初用驱动人生装驱动时死活装不上,幸好没出啥事。

woc,这问题就严重了

弄得我想换Symantec了,不过诺顿误报也挺惨的。。。
linkin502
发表于 2018-4-17 12:19:10 | 显示全部楼层
辔繇 发表于 2018-4-16 22:00
嗯,我当时用的是BDF,似乎从360软件管家下载或更新任何软件,都会引发它主动防御的一连串杀毒,这个误杀是 ...

收费版里面可以自动变换profile, 这里面有专门的电池模式.
我不清楚他们的电池模式有什么,但是这个比BDF要好很多.  我原来用BDF的时候,电池续航垮的可怜, 跟诺顿/avast之类的没法比. 现在用BT的付费版的话,好一些,但是还是没有诺顿那么好.
linkin502
发表于 2018-4-17 12:20:18 | 显示全部楼层
温馨小屋 发表于 2018-4-16 22:42
我原来用过FSP,DG那封锁逻辑令人着迷,而且我一定也没觉得误报少。。。

至少在DG被杀之后你添加例外FSP就不会再杀了.
BD这边排除机制太感人了, 反复的排除啊, 文件还是被杀了.
温馨小屋
头像被屏蔽
 楼主| 发表于 2018-4-17 12:25:14 | 显示全部楼层
linkin502 发表于 2018-4-17 12:20
至少在DG被杀之后你添加例外FSP就不会再杀了.
BD这边排除机制太感人了, 反复的排除啊, 文件还是被杀了.

BD排除是没问题的,如果排除还杀说明你排除错了位置

DG更多的是提示不常用程序,信任之后就不在查杀了,这样容易漏过病毒,跟禁运差不多了
欧阳宣
头像被屏蔽
发表于 2018-4-17 12:31:32 | 显示全部楼层
这个回滚流程但愿能借助机器学习来修正和完善,不然现在这样在天朝环境绝对是怨声载道
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 17:32 , Processed in 0.138840 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表