楼主: ,就一个.
收起左侧

[病毒样本] 双击自信的来,扫描的别来了

  [复制链接]
,就一个.
 楼主| 发表于 2018-5-21 15:55:26 | 显示全部楼层
www-tekeze 发表于 2018-5-21 15:33
汇报下微点情况,右键扫描报勒索,但双击运行还是被过。。。
所以这种行为极其简单的,只靠传统主防就想拦 ...

IDP可以完美拦截
www-tekeze
发表于 2018-5-21 16:03:41 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-5-21 16:36 编辑

IDP的全称是 Identity Protection吧,也就是主防,微点我刚装,没动过设置 (只是开启了手动扫描),那为何双击没反应呢?      难道是我开启了内核隔离,影响了微点的主防??  @微点佰慧
www-tekeze
发表于 2018-5-21 16:06:58 | 显示全部楼层

这个贴里3楼说微点报毒,我刚试也没反应啊,难道默认设置有问题?  

https://bbs.kafan.cn/thread-2123187-4-1.html
,就一个.
 楼主| 发表于 2018-5-21 16:55:22 | 显示全部楼层
www-tekeze 发表于 2018-5-21 16:03
IDP的全称是 Identity Protection吧,也就是主防,微点我刚装,没动过设置 (只是开启了手动扫描),那为何 ...

IDP是avast行为防护模块
www-tekeze
发表于 2018-5-21 17:23:47 | 显示全部楼层
,就一个. 发表于 2018-5-21 16:55
IDP是avast行为防护模块

说的小A? 我还以为你说微点呢。。。
那小A这个行为识别得不错,但你是断网测的吗? 否测小A的流式更新来得很快。。
,就一个.
 楼主| 发表于 2018-5-22 02:32:30 | 显示全部楼层
www-tekeze 发表于 2018-5-21 17:23
说的小A? 我还以为你说微点呢。。。
那小A这个行为识别得不错,但你是断网测的吗? 否测小A的流式更新 ...

我是测试主防,关闭实时监控,IDP不需要网络 谢谢
tao8023yy
发表于 2018-5-22 06:07:37 来自手机 | 显示全部楼层
来看看。。。
x291502676
发表于 2018-5-22 09:23:37 | 显示全部楼层
,就一个. 发表于 2018-5-22 02:32
我是测试主防,关闭实时监控,IDP不需要网络 谢谢

现在的idp不是以前avg时代的idp了,小a把idp本地行为削弱了,现在idp更多的是信誉还有云
,就一个.
 楼主| 发表于 2018-5-22 14:06:44 | 显示全部楼层
本帖最后由 ,就一个. 于 2018-5-22 14:09 编辑
x291502676 发表于 2018-5-22 09:23
现在的idp不是以前avg时代的idp了,小a把idp本地行为削弱了,现在idp更多的是信誉还有云

IDP本意上是不需要网络的,断网测试跟联网没区别,信誉跟文件监控能杀的,IDP不一定可以拦截,加信誉和云只是减少误报而已。 IDP行为监控对于某些样本有奇效  其他的不说 IDP防勒索确实6  不信自己断网试试 OK?
x291502676
发表于 2018-5-22 17:52:06 | 显示全部楼层
,就一个. 发表于 2018-5-22 14:06
IDP本意上是不需要网络的,断网测试跟联网没区别,信誉跟文件监控能杀的,IDP不一定可以拦截,加信誉和云 ...

早就试过了,联网IDP报,断网不报  不只一次两次   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 19:50 , Processed in 0.091719 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表