楼主: 取名字难
收起左侧

[交流探讨] 为啥卡巴等国外杀毒软件对被感染文件会直接杀

[复制链接]
00006666
发表于 2024-6-11 15:35:25 | 显示全部楼层
本帖最后由 00006666 于 2024-6-11 15:38 编辑

火绒

捕获1.PNG
捕获2.PNG



kim545
发表于 2024-6-11 15:59:05 | 显示全部楼层
本帖最后由 kim545 于 2024-6-11 16:01 编辑

感觉一般感染型的修复的多,这种直接木马的修复较少。比较好奇的是这些个修复了的,后面文件是否能无损继续正常运行
bbszy
发表于 2024-6-11 18:55:35 | 显示全部楼层
一般印象都是国外的才跑修复
A.Thousand.Suns
发表于 2024-6-11 19:08:19 | 显示全部楼层
我忘了哪一年我用金山,安装完后对硬盘里面的感染型病毒全部做了修复,还有的驱动安装包都被感染了,修复后驱动还是可以成功安装,起初怀疑是驱动带毒,后来重下扫描都没问题,但是这种能修复的情况感觉不是很多,一般都是直接干了
取名字难
 楼主| 发表于 2024-6-11 19:41:25 | 显示全部楼层
取名字难
 楼主| 发表于 2024-6-11 19:41:42 | 显示全部楼层
540923555 发表于 2024-6-11 13:06
我这里恰恰相反,好多感染宏病毒的文档都被360删了,反而卡巴和铁壳默认是修复。
楼主请把样本放出来,或 ...

https://bbs.kafan.cn/thread-2269945-1-1.html
Balaor
发表于 2024-6-11 21:31:07 | 显示全部楼层
直接的回答就是:修复能力不行。。。

对于感染型病毒修复能力强的,首选McAfee,SEP;国产的火绒,瑞星都还是不错的。。
如恩@
发表于 2024-6-11 21:43:27 | 显示全部楼层
取名字难 发表于 2024-6-11 14:42
我就奇怪了,你说的这个和我这篇帖子的主题有什么关系吗?莫名其妙

我回复的是5楼,只是不想说的那么直白。楼主是不是认为,所有人的留言都是给您的呢,这思维确实有点儿意思
kim545
发表于 2024-6-11 23:33:21 | 显示全部楼层
看样本区应该是木马,一般是没几家能修复的默认都是删除,修复的大多都是感染型。之前火绒报的感染型在样本区也改报木马了,多半修复无望
396805331
发表于 2024-6-12 02:13:15 | 显示全部楼层
现在什么情况不清楚。
但是以前文件修复逻辑是没有自动化流水线处理的。
基本上所有的文件修复都是靠人力去堆的,所以杀了要比修复文件代价低很多。

安全公司都是挑一些(他们觉得的)重点恶意软件去写修复逻辑。

这个修了,那个没修很正常,不用太惊讶。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 18:58 , Processed in 0.095626 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表