楼主: abin5288
收起左侧

[求助] 不要被别人的眼睛所蒙蔽

[复制链接]
龙井茶
发表于 2008-7-11 10:36:25 | 显示全部楼层
原帖由 solcroft 于 2008-7-5 17:51 发表
奇怪了,你怎么知道在狗眼中,猩猩和人类是一样的?
莫非你自己就是... 嗯,不说了



老兄还是那样喜欢和人嗑。
梅西
发表于 2008-7-11 11:10:26 | 显示全部楼层
又来强调起这原理,那原理了~
红伞就像奋斗中的青年,诺顿们就像成功人士~
干吗非要刨根抠底的研究家世啊,用得好不就行了嚒~
红伞可以为我带来高查杀率,报壳与否我不在乎,我只是需要他的高查杀率,仅此而已~
三人行
发表于 2008-7-11 13:01:29 | 显示全部楼层
写得挺好
蠢芥的心
发表于 2008-7-11 13:26:51 | 显示全部楼层
从来也没觉着红伞是最好的,但它有免费的。。。
xiaojinglf
发表于 2008-7-11 13:42:36 | 显示全部楼层
不应该锁,应该让大家尽量的说自己的。
在这里,请教楼主几个问题,望不吝赐教:
一、Antivir报壳流程是怎样的,就是其启发报壳的原理?
二、请举例说明一下哪个杀软可以修复当今中国流行的大多数被感染的文件,我很想去用一下。
三、使用彻底脱壳检测的速度和效率到底怎么样?

另外发表个人看法:
对于最终用户来说,用利益分析法来分析,就是时间和精力。
脱壳引擎是否会浪费用户大量时间和精力呢?中国用户目前已经进入一个电脑使用误区,用软件几乎等于用杀软了。没事就扫描,随时担心自己中毒,扫描吧还扫描半天,哪些自称深度脱壳的东西就慢慢的折腾,否则怎么对得起用户花的钱呢。
再者,当你一说起杀软资源占用和运行效率时,有人会跳出来说,现在科技进步了,需要紧跟时代更换新硬件,原来用户花钱升级硬件是为了更好的运行杀软,以便使杀软们运行得更好、脱壳更深入。哪怕多花些电也好。
我想说的是,电脑是用来为我们服务的,千万不要去当电脑的奴仆,也没必要当任何杀软的fans,我们没有必要整天为了个杀软操心。找个适合自己的(无论是卡巴斯基、nod32、小红伞、瑞星、微点),认真学习一下,设置好才能发挥最好效用。管他说用的什么技术,管那些“高手”怎么吹。
其实很多好的杀软,很多是因为用户没进行认真设置,没有相关的知识,出现这样那样的问题。结果成天口水来口水去。

对于那些“高手”来说,请想一想,普通用户知道什么是脱壳、什么是启发、什么是引擎吗?既然他们不知道,说这么多有啥用,他们只关心用了某个杀软后是否中毒、是否给他们带来麻烦,因此,杀软这东西,用着好才是真的好。吹技术对绝大多数用户是没有用的。如果可能,去帮他们设置一下、或者写个东西教他们一下,这些才是有实际意义的。

测试一个杀软的效能,需要到实际的环境中去用时间来考验,别天天拿着个样本整来整去。拒绝盲目,不应该人云亦云,人家说某杀软垃圾就垃圾、人家说好就好。

杀软这东西,谁中谁知道、火落在谁的脚背上谁痛谁知道。
时间是检验杀软的唯一标准,如果一个当前非常好的杀软,未必今后就好。
因此我个人坚持根据以上标准,作出自己的判断进行更换,而绝不会听厂商鼓吹技术、不会听“高人”鼓吹技术。

以上也是个人观点,可以随便批评。
liupen
发表于 2008-7-11 13:48:27 | 显示全部楼层
请楼主复制别人的文章时,还是自己整理一下字体。不要说得头头是道,这个东西都没哟搞好。盗版也是要有职业精神的哦。
capsshift
发表于 2008-7-11 14:03:40 | 显示全部楼层
看着是08年6月22日的文章,总感觉似曾相识,看了后面的回复,才知道,原来是转的帖,楼主是牛人。

中国的菜鸟太多,我也是其中一个。

我不管你是报壳还是脱壳,只要电脑很少中毒就行。

同意楼上某人说法,好软件,有必要加无数壳吗。

红伞没报过操作系统自身未变动过的文件吧,其他杀软件,包括楼主说的大厂商的杀软,好像都有过误报操作系统正常文件的经历哦。
zwl2828
发表于 2008-7-11 15:31:23 | 显示全部楼层
据了解,许多支持脱壳的杀毒软件为了减少脱壳所带来的资源负担会在很多时候直接带壳入库,这其实并不是一件令人感觉难堪的事。能够杀毒是最终目的,而不是它所采用的技术和解决方法。对付病毒采用的方法和手段可谓多种多样,脱壳也只是其种的一种,并不是唯一和标准,而且它的发展和使用已经有较长的历史,随着现在反脱壳技术和免杀技术的流行和普及,这种技术的扫描优势一直是处于不断下滑中。所以现在杀毒软件即使支持丰富的脱壳技术,仍然面临着让人头疼的大量免杀。

有些杀毒软件虽然没有脱壳功能,但对于传播出来的加壳木马同样也可以入库查杀。木马、病毒造成危害影响的前提是它必须流传出去,而不是只存在于设计者的电脑中。只要它流传出去就会被遍布世界各地的庞大捕获网捕捉,这样更新病毒库后同样可以查杀,而且病毒库更新已经提速到每天4-5次更新,将来可能还会更快,对于出现的新的加壳病毒木马同样可以迅速查杀。所以有些杀软一开始就没有脱壳能力,但它的实际效果仍然非常优秀,而那些有着丰富脱壳能力的防毒软件同样的在天天遇到大量不能够查杀的免杀病毒,许多为了减少研究脱壳算法所带来的重压也不得不带壳入库,这种做法有时是很明智的。

有些杀软的启发式在对付未知病毒方面也起着更加积极的作用,即使在病毒库没有及时更新的情况下,无论病毒是否加壳或者是什么壳,同样可以由启发式来监测查杀。
伞兵づ泡泡
发表于 2008-7-11 22:18:34 | 显示全部楼层
原帖由 solcroft 于 2008-7-5 17:54 发表
还动不动就来个所谓的原创,什么纯粹想说出自己的看法而已,把去年就在绅博出现的帖子偷偷转过来了也就算了,何必装模做样假装是你自己写的呢?


呵呵,支持

人品不可信,观点即不可信
Dirk
发表于 2008-7-11 22:34:39 | 显示全部楼层
这里真热闹啊
都不知道是谁想蒙蔽谁的眼睛咯,对吧,楼主?
哈哈
“技术理论”派   和     “实战功效”派
总是会有摩擦的

大家,呵呵,电脑安全就好
管其它的那么多干嘛呢...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 11:29 , Processed in 0.092976 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表