查看: 2514|回复: 15
收起左侧

[已解决] 究竟我的kav在分析什么?

[复制链接]
sam.to
发表于 2009-1-30 20:57:29 | 显示全部楼层 |阅读模式
我记得这个问题有人问过,但没有明确的答案
kav.PNG
sddmao
发表于 2009-1-30 21:39:10 | 显示全部楼层
分析是否有危害系统的典型行为
sam.to
 楼主| 发表于 2009-1-30 22:37:00 | 显示全部楼层

回复 2楼 sddmao 的帖子

是否跟kis差不多?
syfwxmh
发表于 2009-1-30 22:52:46 | 显示全部楼层

回复 3楼 sam.to 的帖子

不一样,KAV只有PDM,而KIS有PDM+HIPS。

分析的时候,KIS还会有行为分析等多个步骤,而KAV只有残缺的行为分析
easybeing
头像被屏蔽
发表于 2009-1-30 23:20:45 | 显示全部楼层
以前的kav不会这样的。。。。最近。。。。。
zhx
发表于 2009-1-30 23:36:32 | 显示全部楼层
估计是在虚拟机里先运行一下,自动分析
sam.to
 楼主| 发表于 2009-1-31 01:15:13 | 显示全部楼层

回复 5楼 easybeing 的帖子

可能是文件大一点,所有有这个方塊.
一刀大师
发表于 2009-1-31 09:50:33 | 显示全部楼层
路过学习来着。
iorikyox
发表于 2009-1-31 10:08:06 | 显示全部楼层
经常遇到的,而且行为不能“取消”,一旦我们人为终止卡巴的检查,cpu立马飙升到100%,永远都不会降下来(强制关机除外),很09的bt行为。

个人人为是在检查exe文件解压缩后的内部构成和行为特点,看是否有不符合条件的危险存在
302536811
发表于 2009-1-31 10:48:02 | 显示全部楼层
楼上的说的都不错
我补充一点,应该还会检查数字签名
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 10:08 , Processed in 0.137137 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表