楼主: a7667278
收起左侧

[问题求助] 卡巴斯基比不上火绒的实时监控病毒文件?

  [复制链接]
muxi0416
发表于 2023-1-6 18:57:02 来自手机 | 显示全部楼层
卡巴斯基只是没有响应,实际上文件应该已经不能移动和修改了(个人理解
hwb2018
发表于 2023-1-6 19:31:57 | 显示全部楼层
火绒和卡巴不是一个级别的好吧,不是贬低火绒
我是风我是风
发表于 2023-1-6 21:52:03 | 显示全部楼层
卡巴会杀,前提是dll要有行为。无行为的dll病毒不算病毒
xhmmmm
发表于 2023-1-6 22:20:07 | 显示全部楼层
本帖最后由 xhmmmm 于 2023-1-6 22:29 编辑

你要知道火绒它自己主防和监控都很差,有时候主防无效自己还会被病毒关掉,所以最好的办法就是所有文件一经落地直接匹配病毒库,有毒马上干掉,这样用户没有意外运行恶意软件、注册病毒dll的机会,可以起到保护作用。
卡巴斯基的逻辑是除了关键位置,除非是可执行文件或者一些高危格式,否则电脑不空闲的状态下文件有任何变动都不予查杀,尤其是像dll这种,即使含有恶意代码,只要不被注册到系统,就不会产生威胁的东西,卡巴斯基一般的逻辑是在恶意代码开始执行的时候从系统里清除掉它,然后干掉源文件和它释放的其它文件。
而且你这还是企业版,出于保持杀毒软件最小占用的目的,卡巴斯基就更遵循“没威胁就不动”的原则了,别说dll,甚至一部分恶意软件不运行卡巴斯基都不会动。
只有一种情况卡巴斯基会文件落地即查,那就是最近有监控文件或者扫描病毒发现过威胁的时候,这种时候它才会实时监控全部文件。

所以答案是火绒优先实时监控文件,卡巴斯基文件监控不勤快,主要依靠恶意代码开始执行时的主动防御清除它。可以说卡巴斯基严格来说不是一款“防范于未然”的软件,而是一种“防毒墙”,它监控的是恶意行为而不是文件改动。
如果你想让卡巴斯基像火绒一样也对所有文件“落地即查”,你可以在设置里把文件反病毒的级别调成“高”,如果还不满意可以往下拉把文件反病毒的启发分析也调高,但我觉得后者毫无意义只会平白增加性能占用……

然后就是你在卡巴斯基的设置里应该也会看到,卡巴斯基对病毒有“清除”和“删除”两个说法,前者是把它从操作系统里清除,用楼主的dll文件打个比方:假如恶意dll被注册,就还原这个dll造成的改动并注销它,然后如果这个dll本来是正常文件,就试图清除dll里的恶意代码,让它变成正常的文件。后者“删除”就是火绒那种干脆的一刀切,直接把带毒文件删除进隔离区。

评分

参与人数 6人气 +6 收起 理由
墨水点点滴 + 1 加分鼓励
lenovo2019用户 + 1
yfdyh000 + 1 版区有你更精彩: )
litianlong + 1 感谢解答: )
yy688go + 1 版区有你更精彩: )

查看全部评分

tonise
头像被屏蔽
发表于 2023-1-7 01:41:15 来自手机 | 显示全部楼层
360的安全强度类比监狱,腾讯电脑管家安全强度类比医院,火绒背后的免费大餐不清楚,总之。国内的安全软件在追求绝对安全,捆绑用户。
tonise
头像被屏蔽
发表于 2023-1-7 01:43:57 来自手机 | 显示全部楼层
人性化的安全软件国外的卡巴之类,人性化安全方向比较好。
AEht
发表于 2023-1-7 07:07:09 | 显示全部楼层
xhmmmm 发表于 2023-1-6 22:20
你要知道火绒它自己主防和监控都很差,有时候主防无效自己还会被病毒关掉,所以最好的办法就是所有文件一经 ...

清除和删除的差别我还真没意识到,涨知识了
353963191
发表于 2023-1-7 08:21:28 | 显示全部楼层
hwb2018 发表于 2023-1-6 19:31
火绒和卡巴不是一个级别的好吧,不是贬低火绒

事实,火绒多少年,卡巴多少年,而且火绒还没有云。
a7667278
 楼主| 发表于 2023-1-7 09:23:35 | 显示全部楼层
本帖最后由 a7667278 于 2023-1-7 09:38 编辑
xhmmmm 发表于 2023-1-6 22:20
你要知道火绒它自己主防和监控都很差,有时候主防无效自己还会被病毒关掉,所以最好的办法就是所有文件一经 ...

这个是卡巴斯基的重大失误
我所处的环境这台电脑是台windows局域网共享电脑,这个DLL文件是全盘感染型的病毒,如果文件目录有exe文件一旦运行后果不堪设想。
火绒能够实时监测到我这个电脑共享文件夹是否有异动病毒文件,而卡巴斯基非要执行才能杀毒有何用?
那我这台电脑共享文件夹被人恶意投毒,虽然这台共享电脑主机本身不运行程序,但是作为共享服务器,其他客户端访问这台电脑的共享文件夹,间接就在局域网造成传播,其他电脑可能就会被感染,所以发现病毒就马上杀毒才是最优的方式
卡巴斯基不太适合中国人的环境
你开心就好
发表于 2023-1-7 09:27:58 来自手机 | 显示全部楼层
本帖最后由 你开心就好 于 2023-1-7 09:29 编辑
353963191 发表于 2023-1-7 08:21
事实,火绒多少年,卡巴多少年,而且火绒还没有云。

国外杀毒软件和国内杀毒软件应该不能这么比 人家国外的互联网弄得早 中国大陆才是后来引进的 而且刚引进过来 只有家庭条件比较好的人有能力购买电脑 拉网线 安装安全软件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 11:49 , Processed in 0.092736 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表