查看: 1883|回复: 7
收起左侧

[交流探讨] 假如打开杀软查杀木马病毒的时候,木马病毒不运行,杀软还能查到吗?

[复制链接]
电脑白菜
发表于 2021-5-17 20:40:14 | 显示全部楼层 |阅读模式
假如打开杀软查杀木马病毒的时候,木马病毒不运行,杀软还能查到吗?
00006666
发表于 2021-5-17 21:18:57 | 显示全部楼层
杀软扫描不会只扫描内存的,没有运行的程序在扫描范围内也会被识别。
电脑白菜
 楼主| 发表于 2021-5-17 21:49:21 | 显示全部楼层
00006666 发表于 2021-5-17 21:18
杀软扫描不会只扫描内存的,没有运行的程序在扫描范围内也会被识别。

原来这样,好的,谢谢。请问木马要做到免杀卡巴斯基+火绒,容易吗?
pal家族
发表于 2021-5-17 21:50:50 | 显示全部楼层
选择一款你喜欢的杀软 用就完了
不要想别的,没意义

评分

参与人数 1人气 +2 收起 理由
ghostByWolf + 2 版区有你更精彩: )

查看全部评分

00006666
发表于 2021-5-17 21:51:43 | 显示全部楼层
电脑白菜 发表于 2021-5-17 21:49
原来这样,好的,谢谢。请问木马要做到免杀卡巴斯基+火绒,容易吗?

只安装卡巴斯基就可以了,安装多个安全软件可能导致冲突。
温馨小屋
头像被屏蔽
发表于 2021-5-17 22:55:25 | 显示全部楼层
免杀引擎很容易,免杀主防不容易,要是能免杀云那就很牛逼了


            

  Windows 10 企业版  21H1【 19043.985

【第三方编译的Chromium 90.0.4430.212
00006666
发表于 2021-5-18 16:40:29 | 显示全部楼层
本帖最后由 00006666 于 2021-5-18 16:45 编辑
温馨小屋 发表于 2021-5-17 22:55
免杀引擎很容易,免杀主防不容易,要是能免杀云那就很牛逼了

以前据说有样本会检查IP所在地,如果是安全软件厂商所在地,就不会运行,不过现在的云好多都不走沙箱了,好多都是静态判定就直接出结果。
电脑白菜
 楼主| 发表于 2021-5-22 23:19:57 | 显示全部楼层
00006666 发表于 2021-5-18 16:40
以前据说有样本会检查IP所在地,如果是安全软件厂商所在地,就不会运行,不过现在的云好多都不走沙箱了, ...

原来如此
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:04 , Processed in 0.129201 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表