查看: 2638|回复: 11
收起左侧

[讨论] NIS监控信任级别的疑问(更新,不是信任级别的问题,是监控的扫描不会启发)

[复制链接]
leonfg
发表于 2008-11-15 19:52:34 | 显示全部楼层 |阅读模式
又试了一下,全面扫描也照样不报,之前想当然是我的不严谨。现在可以断定不是信任级别的问题,是监控的不会进行启发扫描,只能运行后才报了...
************************************************************
附件里的样本,在我设置标准信任情况下,解压时监控不报,但扫描报。双击运行后,sonar报,报的和扫描是一个名字,但是不阻止病毒运行,然后再sonar一个生成物,最后等了好几分钟后才会提示我把它隔离。虽然全面的监控最后还是防住了这个病毒,但是本来在最开始时就可以防住的,结果拖了这么长时间,要是病毒有什么过于极端的动作,不知还能不能搞定。
标准信任会对可信的文件跳过监控的扫描,但是对于一个没有数字签名、刚刚生成的可执行文件直接就当成可信,有点说不过去吧...

要是设成全面扫描就没有这个问题,但是现在大部分杀软都具备各种各样的“跳过”技术以降低系统负载,用诺顿却要设成全面扫描,心里有点不舒服
具体现象可以自己试一下

[ 本帖最后由 leonfg 于 2008-11-16 09:16 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsroger
发表于 2008-11-15 20:11:25 | 显示全部楼层
呵,这的确是个问题!学习一下
无尽藏海
发表于 2008-11-15 20:27:01 | 显示全部楼层
设成全面扫描时监控报?我设了还是没反应
xuyao616
头像被屏蔽
发表于 2008-11-15 20:32:23 | 显示全部楼层
靠这个降低系统占用率。唉。。。。。。
rokun
发表于 2008-11-15 20:41:20 | 显示全部楼层
我已经设成高信任了,哈哈,不管了,反正资源还是最重要的,呵呵
maxutao
发表于 2008-11-16 00:07:31 | 显示全部楼层
ms全面的扫描也没报,估计是过了扫描,NIS应该是通过后续防护防住的

否则就像楼主说的对于一个没有数字签名、刚刚生成的可执行文件直接就当成可信,确实也太滑稽了
zwl2828
发表于 2008-11-16 06:18:57 | 显示全部楼层
额....这个的确需要讨论。
leonfg
 楼主| 发表于 2008-11-16 09:17:48 | 显示全部楼层
原帖由 无尽藏海 于 2008-11-15 20:27 发表
设成全面扫描时监控报?我设了还是没反应

是啊,之前是我的错,没有实际试验,只是想当然了。现在明白是怎么回事了
百地三太夫
发表于 2008-11-16 09:39:01 | 显示全部楼层
啊,我的是 解压 报了
leonfg
 楼主| 发表于 2008-11-16 10:26:58 | 显示全部楼层
原帖由 百地三太夫 于 2008-11-16 09:39 发表
啊,我的是 解压 报了

现象还不一样...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 04:46 , Processed in 0.134980 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表