楼主: a7667278
收起左侧

[问题求助] 卡巴斯基比不上火绒的实时监控病毒文件?

  [复制链接]
NNXX1987
头像被屏蔽
发表于 2023-1-7 12:37:31 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
fsts1014911532
发表于 2023-1-7 13:51:23 | 显示全部楼层
卡巴默认不监控dll,你要自己电脑使用不会中毒。但dll确实有毒,又作为服务器电脑去使用别人确实会中毒,解决办法,文件监控调成所有文件,或是卸载卡巴,使用火绒。
353963191
发表于 2023-1-7 14:44:22 | 显示全部楼层
你开心就好 发表于 2023-1-7 09:27
国外杀毒软件和国内杀毒软件应该不能这么比 人家国外的互联网弄得早 中国大陆才是后来引进的 而且刚引进 ...

技术上火绒是真的跟卡巴比不了,暂时来说,但是企业版的火绒做的不错,我们企业也在用
xhmmmm
发表于 2023-1-7 16:32:25 | 显示全部楼层
本帖最后由 xhmmmm 于 2023-1-7 16:41 编辑
a7667278 发表于 2023-1-7 09:23
这个是卡巴斯基的重大失误
我所处的环境这台电脑是台windows局域网共享电脑,这个DLL文件是全盘感染型的 ...

这也不能这么说,我想你用的火绒安全应该也是个人版的
一般来说,除了极少数家庭,开启局域网共享的环境要么是企业,要么是学校医院这样的单位。这种环境基本上每台电脑都会部署同一款安全软件,很少有一部分安装一部分不装的情形,而混搭则对兼容性影响很大,这种就更少了。这样的情况下一台电脑的主防拦得住,其它电脑也一样拦得住,拦不住的照样都拦不住。
而据我所知,知名的企业安全软件,除去迈克菲这些美系软件,基本上就只有360企业安全云和奇安信企业版才会和个人版一样对所有文件无差别地“落地即查”,即使是腾讯、瑞星这些国内本土的安全软件,企业版也不会有这样高强度的文件实时监控,海外的卡巴斯基、ETST等也几乎如此。
而楼主所说的“局域网开启共享文件夹”的环境,也几乎都集中在这些企业版的运行环境。
即使不摆道理,这些企业版软件的运行方式不也很明确地证明了,在局域网环境下,即使针对共享文件,高强度的文件监控也是不必要的吗?


所以只能说楼主的网络环境相对少见、独特,这种情况下选择最适合自己的才是最好的。知名软件的口碑只能说是它适合大多数环境,具体情况还是需要具体分析的。
但我认为,如果楼主对安全这样重视,使用火绒+卡巴斯基免费版或者火绒+卡巴斯基反病毒的方式或许会好一点。
因为火绒个人版虽然可以第一时间匹配病毒库,但火绒安全毕竟没有云查杀功能,对一些病毒的变种和零日漏洞的查杀能力相对羸弱,这种时候就很有可能出现恶意代码被火绒放行的情况。而火绒的主动防御又是相对较差的,所以多安装一款主动防御能力强的安全软件,以应对火绒病毒库和机械学习滞后的缺陷,或许是比较好的选择。

评分

参与人数 1人气 +2 收起 理由
www-tekeze + 2 版区有你更精彩: )

查看全部评分

yfdyh000
发表于 2023-1-7 17:11:23 | 显示全部楼层
a7667278 发表于 2023-1-7 09:39
但是我这个是共享文件夹电脑,如果是某个软件放在共享文件夹里,这个DLL病毒文件没有查杀,别的电脑访问 ...

建议检查其他电脑能否访问。虽然可能不是落地查杀,但其他进程访问时有较大概率查杀,因为进程访问后可能读取和运行其中内容。如果该病毒要依靠主防(运行时行为)来查杀,那么不运行则可能杀不掉。
可以理解为,某些策略是写入时扫描查杀,某些是执行和读取时查杀。卡巴的设置可调,默认是同时考虑性能的。
AEht
发表于 2023-1-7 18:56:29 | 显示全部楼层
a7667278 发表于 2023-1-7 09:23
这个是卡巴斯基的重大失误
我所处的环境这台电脑是台windows局域网共享电脑,这个DLL文件是全盘感染型的 ...

那你到卡巴设置里把防护等级拉到最高不就行了吗,官网有技术文档的
wtyhgz
发表于 2023-1-7 21:29:29 | 显示全部楼层
卡巴斯基企业版就是很安静,安静到几乎没有什么存在感。
楼主可以换成卡巴斯基个人版再体验一下
wjfyxk1231
发表于 2023-1-7 22:17:33 | 显示全部楼层
a7667278 发表于 2023-1-7 09:23
这个是卡巴斯基的重大失误
我所处的环境这台电脑是台windows局域网共享电脑,这个DLL文件是全盘感染型的 ...

所以没有人强迫你用kaspersky
adswm
发表于 2023-1-8 00:32:12 | 显示全部楼层
a7667278 发表于 2023-1-7 09:23
这个是卡巴斯基的重大失误
我所处的环境这台电脑是台windows局域网共享电脑,这个DLL文件是全盘感染型的 ...

卡巴又不是不允许你更改文件反病毒的设置
PanzerVIIIMaus
发表于 2023-1-8 11:11:34 | 显示全部楼层
本帖最后由 PanzerVIIIMaus 于 2023-1-8 11:18 编辑

卡巴斯基个人版在默认设置下并不监控所有文件系统活动(于文件反病毒详细设置的“扫描模式”中,默认设置是“智能模式”)


智能模式。在该模式中,文件反病毒将基于对象所做操作进行分析以扫描对象。例如,使用 Microsoft Office 文档时,卡巴斯基安全软件会在其第一次打开和最后一次关闭时扫描文件。覆盖文件的中间操作不会引起文件扫描。

智能模式显著减少了扫描的频次,却也不会像某些杀毒软件仅执行监控那样妥协对系统的防护(如仅执行防护就难以防范病毒的传入、或者难以防范意外执行的病毒对其他文件的感染)

如果你想过滤所有的文件系统活动(虽然会提高性能消耗,但确实有用户需要这样的的过滤强度,如作为共享服务器的电脑),建议选择设置“访问和修改时”,此时卡巴斯基个人版将过滤所有文件系统活动
Screenshot_20230108_110151_com.huawei.browser.jpg


评分

参与人数 1人气 +1 收起 理由
yfdyh000 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 00:54 , Processed in 0.092597 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表