楼主: jiaobaoyun51
收起左侧

[可疑文件] 3X

[复制链接]
a233
发表于 2019-8-22 10:56:21 | 显示全部楼层
本帖最后由 a233 于 2019-8-22 11:09 编辑

火绒


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2019-8-22 10:57:44 | 显示全部楼层
ELOHIM 发表于 2019-8-22 10:54
拦截的都是坏蛋。
没事没事。

不过说实在话,WD的有时报有时不报同一个样本的情况,真的很常见,这也太不稳定了,说不好听的,跟漏毒有什么区别?
ELOHIM
发表于 2019-8-22 11:01:17 | 显示全部楼层
驭龙 发表于 2019-8-22 10:57
不过说实在话,WD的有时报有时不报同一个样本的情况,真的很常见,这也太不稳定了,说不好听的,跟漏毒有 ...

哈哈。
我感觉不是这样的。
首次见到时阻止功能是按需设置的。
也就是说默认不开启的。
有一些设备只相信本机的程序,对于外部程序全部采取高压态势,也就是非白即黑策略未尝不可的。

首次见到时即阻止,可以将威胁消灭在萌芽状态,而不是轮到杀毒软件,ASR规则,UAC,防火墙等被动方案来处理。杀毒也没有100%。

不纠结哈。。
a233
发表于 2019-8-22 11:08:51 | 显示全部楼层
Avast修复3X 删除1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2019-8-22 11:09:05 | 显示全部楼层
ELOHIM 发表于 2019-8-22 11:01
哈哈。
我感觉不是这样的。
首次见到时阻止功能是按需设置的。

很遗憾的告诉你,默认是开启首次见到时阻止的
https://docs.microsoft.com/zh-cn ... -defender-antivirus

而且大部分有报有不报的样本都不是这个功能阻止,而是云杀的时报时不报,例如同一个样本,我这里有时候也不杀,只有抢救一下才杀,这与首次看见时阻止无关,是WD本身的缓存和云不稳定
ELOHIM
发表于 2019-8-22 11:11:30 | 显示全部楼层
驭龙 发表于 2019-8-22 11:09
很遗憾的告诉你,默认是开启首次见到时阻止的
https://docs.microsoft.com/zh-cn/windows/security/thre ...

嗯,记错了。
那微软云服也没关停,有的人能连,有的人不能连,和ISP以及自己的网络设备和设置都有关系吧?
当然也不排除微软有小范围测试防误报的调度计划。
驭龙
发表于 2019-8-22 11:17:04 | 显示全部楼层
ELOHIM 发表于 2019-8-22 11:11
嗯,记错了。
那微软云服也没关停,有的人能连,有的人不能连,和ISP以及自己的网络设备和设置都有关系 ...

其实这个跟ISP也没关系,因为我一直是一个网络服务商,而且有时候是本地引擎逻辑和缓存出问题,真的是很无语啊
ELOHIM
发表于 2019-8-22 11:24:38 | 显示全部楼层
驭龙 发表于 2019-8-22 11:17
其实这个跟ISP也没关系,因为我一直是一个网络服务商,而且有时候是本地引擎逻辑和缓存出问题,真的是很 ...

问题比较难判断。
你不如tracert一下。。
也有可能是缓存更新不到位造成的吧。。
驭龙
发表于 2019-8-22 11:27:15 | 显示全部楼层
ELOHIM 发表于 2019-8-22 11:24
问题比较难判断。
你不如tracert一下。。
也有可能是缓存更新不到位造成的吧。。

应该是跟本地改用机器学习引擎有关,对特定的客户端的学习不同,导致缓存出问题,已经自身逻辑出问题,无解,只能等微软自己调整引擎学习机制
ELOHIM
发表于 2019-8-22 11:34:06 | 显示全部楼层
驭龙 发表于 2019-8-22 11:27
应该是跟本地改用机器学习引擎有关,对特定的客户端的学习不同,导致缓存出问题,已经自身逻辑出问题,无 ...





https://bbs.kafan.cn/forum.php?mod=attachment&aid=MzA3NzI3MnxjZmI4YzJkNzkxZTViZjRjYTU5ODM1N2QzYTdhNmRjOXwxNzEzNTM0NDUx&request=yes&_f=.png

图片也传不上来,附件也传不上来。。。

这个图肯定见过了吧?

话说你这样解释就合理啦!~





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 21:47 , Processed in 0.083115 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表