12
返回列表 发新帖
楼主: aphorism
收起左侧

[讨论] 关于设置的“外行”问题

[复制链接]
海龙王_ccmd
发表于 2022-2-10 09:17:19 | 显示全部楼层
aphorism 发表于 2022-2-9 14:40
不可执行文件一般含木马病毒的概率不是那么高,倒是可执行的病毒有可能伪装成不可执行的文件,但这个能骗 ...

对,这就是“打开”与“执行”的区别。
aphorism
 楼主| 发表于 2022-2-11 16:24:36 | 显示全部楼层
yfdyh000 发表于 2022-2-8 14:30
理论上就不会,但实际看杀软的设计和优化。例如杀软是否将js内容归类为要执行的程序。另外,网页等来自网 ...

进一步来说,假设不可执行文件带毒,这类文件是不是也得通过软件或相关程序来打开或调用?在这个时候,木马病毒发作了,avast(软件设置只扫执行和写入)就不拦截吗?
yfdyh000
发表于 2022-2-12 00:14:00 | 显示全部楼层
aphorism 发表于 2022-2-11 16:24
进一步来说,假设不可执行文件带毒,这类文件是不是也得通过软件或相关程序来打开或调用?在这个时候,木 ...

还有主防和其他模块。对能调用其他文件的程序,杀软是否专门处理 不一定,比如有些杀软会将风险程序列成木马下载器。不可执行文件有毒的情况较少见,但的确会有,所以选中那个选项则防护高一些,但资源占用也变高。
巴山冷箭
发表于 2022-2-12 22:17:15 | 显示全部楼层
aphorism 发表于 2022-2-11 16:24
进一步来说,假设不可执行文件带毒,这类文件是不是也得通过软件或相关程序来打开或调用?在这个时候,木 ...

      打开扫描要看其父程序! 人为打开文件夹时特殊扫描第一步轻度参与, 程序打开时文件监控参与.在程序打开时你可以扫描自定义后缀文件或者扫描所有文件,但从使用性能体验上来说绝大多数情况不需要设置.应为后面还有执行、写入、行为防护等等逐渐加深......
      对一个非自执行的带毒文件我们可以看着下载了个带毒的压缩包......比如白加黑,不管黑白那也是可执行的DLL文件等....
      小A的能力虽不是特别特别出众,但不会犯某些知名软件那般还会漏毒的错误,在它库及引擎启发能力范围内没漏毒一说的,1次全盘扫描与10次全盘扫描是一个结果...如你这般带着担忧我可是验证了17年这点我对它是真的放心了
幻光之蝶
发表于 2022-2-14 14:58:14 | 显示全部楼层
都勾上么好了。反正正常使用都是无感。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-22 16:57 , Processed in 0.092018 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表