楼主: huang1111
收起左侧

[已解决] 卡巴斯基2020观看虎牙直播时cpu占用飙升问题收集帖

 关闭 [复制链接]
huang1111
 楼主| 发表于 2019-6-22 12:43:07 | 显示全部楼层
kaba666 发表于 2019-6-22 12:35
不用那么复杂,你看我的,要证明它读取个人资料,一目了然,当然我是手动模式

你这个还要手动确认,不觉得复杂么?同样都是记录事件。。不明白你怎么理解复杂的定义
kaba666
发表于 2019-6-22 12:52:57 | 显示全部楼层
huang1111 发表于 2019-6-22 12:43
你这个还要手动确认,不觉得复杂么?同样都是记录事件。。不明白你怎么理解复杂的定义

记录事件那是卡巴记录日志嘛,操作是提示我操作嘛,允许或不允许嘛,平常我是不设置这玩意的!这个就想证明这个程序!临时的!
kaba666
发表于 2019-6-22 13:15:01 | 显示全部楼层
huang1111 发表于 2019-6-22 12:43
你这个还要手动确认,不觉得复杂么?同样都是记录事件。。不明白你怎么理解复杂的定义

QQ开了这么久没发现在读取个人资料!
huang1111
 楼主| 发表于 2019-6-22 13:19:44 | 显示全部楼层
kaba666 发表于 2019-6-22 13:15
QQ开了这么久没发现在读取个人资料!

看之前pal发的那个帖,不想多说啥了,我忙了要
kaba666
发表于 2019-6-22 13:35:37 | 显示全部楼层
本帖最后由 kaba666 于 2019-6-22 13:43 编辑
huang1111 发表于 2019-6-22 13:19
看之前pal发的那个帖,不想多说啥了,我忙了要

他的贴我看完了,没什么特别的,唯一就是安装钩子,注入进程,底层磁盘访问,底层文件访问,!这些有反应!但是对于驱动来说,加驱成功,卡巴是没法控制了,但是卡巴对这样的程序为何添加到受信任组?因为它有数字签名吗?只要是底层访问了,那像我这样设置,也拦不到!
huang1111
 楼主| 发表于 2019-6-22 13:40:56 | 显示全部楼层
kaba666 发表于 2019-6-22 13:35
他的贴我看完了,没什么特别的,唯一就是安装钩子,注入进程,底层磁盘访问,底层文件访问,!这些有反应!但是对 ...

你问他,别问我
kaba666
发表于 2019-6-22 13:57:29 | 显示全部楼层

目前只监控到对用户文件夹有读写操作,但是这是正常的,QQ肯定会访问这个文件夹!一般用户有些资料会储存在C盘用户文件夹里!但不可能把很重要的文件放C盘吧?目前还没监控到它读取其它盘的文件,相信它不会,否则~~!
捕获4.PNG
捕获3.PNG
捕获1.PNG
捕获.PNG
超超~.~
发表于 2019-6-22 14:35:33 | 显示全部楼层
huang1111 发表于 2019-6-22 08:56
额。不是
请看一下弹幕数量,因为这个bug只有在弹幕数量庞大的时候才会凸显
这个sys是腾讯一个流氓行为 ...

我的老笔记本告诉我,弹幕是个十分吃资源的东西
huang1111
 楼主| 发表于 2019-6-22 15:31:31 | 显示全部楼层
超超~.~ 发表于 2019-6-22 14:35
我的老笔记本告诉我,弹幕是个十分吃资源的东西

如果是Chrome进程卡的话我也不会发这个帖子了
监控下来是avp.exe进程占用了50%的cpu,而且处于活动状态
huang1111
 楼主| 发表于 2019-6-22 15:34:15 | 显示全部楼层
kaba666 发表于 2019-6-22 13:57
目前只监控到对用户文件夹有读写操作,但是这是正常的,QQ肯定会访问这个文件夹!一般用户有些资料会储存在 ...

你需要知道他的目标读取是读取是什么文件,以及他的传输上去的是什么文件、
你通过卡巴手动模式确实可以侦测到他的行为,但是你不知道他到底在干嘛,卡巴只能告诉你一个笼统的东西,他不会帮你去分析他调用的,发送的是什么数据
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 09:38 , Processed in 0.108825 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表