楼主: 白露为霜
收起左侧

[讨论] 【每周话题】系统中毒后,应该断网还是联网查杀?

   关闭 [复制链接]
danger
发表于 2024-9-29 22:41:18 | 显示全部楼层
根据今天某某guo企内部培训的说法。。。。断网(不考虑查杀率哈

评分

参与人数 1经验 +5 收起 理由
白露为霜 + 5 版区有你更精彩: )

查看全部评分

ANY.LNK
发表于 2024-9-29 22:40:22 | 显示全部楼层
白露为霜 发表于 2024-9-29 22:17
清除病毒的能力还是脱机版强,检测率是在线高@ANY.LNK  是不是

清除确实是脱机版(很多对抗没有了)但检测率还得看联网有机学的

评分

参与人数 1经验 +5 收起 理由
白露为霜 + 5 感谢解答: )

查看全部评分

驭龙
发表于 2024-9-29 22:35:53 | 显示全部楼层
inhh1 发表于 2024-9-29 22:34
BD也不是很依赖云吧,除非是企业版需要云沙箱能力,否则的话离线和联网一般效果区别不大(

我不是说是ESET吹的吗?哈哈
inhh1
发表于 2024-9-29 22:34:44 | 显示全部楼层
驭龙 发表于 2024-9-29 22:33
ESET:如今的云时代有几个能跟我比断网实力的,断网查杀,我有本地完整基因特征库,查杀依旧给力。

PS: ...

BD也不是很依赖云吧,除非是企业版需要云沙箱能力,否则的话离线和联网一般效果区别不大(

评分

参与人数 1经验 +5 收起 理由
白露为霜 + 5 版区有你更精彩: )

查看全部评分

驭龙
发表于 2024-9-29 22:33:30 | 显示全部楼层
ESET:如今的云时代有几个能跟我比断网实力的,断网查杀,我有本地完整基因特征库,查杀依旧给力。

PS:以上是ESET吹的,真中了rootkit的话,好像ESET真不一定能清理掉,中毒以后还是PE环境查杀或者急救箱吧

评分

参与人数 2经验 +5 人气 +1 收起 理由
nicole + 1 版区有你更精彩: )
白露为霜 + 5 感谢支持,欢迎常来: )

查看全部评分

inhh1
发表于 2024-9-29 22:32:42 | 显示全部楼层
银狐类的话还是断网手工清理掉计划任务再联网查杀比较好(
不然远程给你搞事情就不好玩了
其他的一般还是联网查杀比较好(RTK还是PE稳妥)

评分

参与人数 1经验 +6 收起 理由
白露为霜 + 6 版区有你更精彩: )

查看全部评分

白露为霜
 楼主| 发表于 2024-9-29 22:17:44 | 显示全部楼层
郢都离人 发表于 2024-9-29 22:02
话说那个microsoft defender脱机扫描的清理效果怎么样,有没有大佬知道的

清除病毒的能力还是脱机版强,检测率是在线高@ANY.LNK  是不是
Loyisa
发表于 2024-9-29 22:11:32 | 显示全部楼层
当然是进能联网的PE开扫描器扫描啦

评分

参与人数 1经验 +2 收起 理由
白露为霜 + 2 版区有你更精彩: )

查看全部评分

郢都离人
发表于 2024-9-29 22:02:06 来自手机 | 显示全部楼层
话说那个microsoft defender脱机扫描的清理效果怎么样,有没有大佬知道的
123fourf
发表于 2024-9-29 22:00:26 | 显示全部楼层
断网查杀优点:部分病毒木马无法运行,避免进一步损害、在病毒木马已运行后,可能会被远控成为肉鸡,断网后(尤其是物理)避免这部分的影响
缺点:就像楼上所说,查杀率的问题,越是依赖云的越受到这方面影响

当然了,要说最好的方式,我觉得还是把硬盘拿下来接到另一台联网的电脑上扫
或者入坑macOS

评分

参与人数 1经验 +16 收起 理由
白露为霜 + 16 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 00:07 , Processed in 0.099803 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表