查看: 3100|回复: 24
收起左侧

[求助] 防不住的病毒可以杀掉吗(同一个杀软)?

[复制链接]
easybeing
头像被屏蔽
发表于 2009-5-25 17:38:19 | 显示全部楼层 |阅读模式
如题,求助大家
我认为防不住的肯定杀不掉,防大致分为特征码(启发)监控和规则行为类监控
扫描杀毒利用只是特征码(启发),
而主流的杀软,除了极少数,监控不会漏掉扫描可以扫出来的
希望那些不懂什么事杀软防御能力的进来看看,防御的基石还是特征码和启发
咖啡规则很强大算得上好防御
红伞启发和特征码很强大算得上好防御
卡巴是二者俱佳当然是好防御
诺顿?我认为他的优势在于解毒能力可以修复病毒修改的注册表等等,这个能力确实不错,真的很难说诺顿防御好,你不中毒只是你习惯好而已
悠柚
发表于 2009-5-25 17:40:50 | 显示全部楼层
实在不行可以杀生成物吧,虽然有点事后吃药的意思
easybeing
头像被屏蔽
 楼主| 发表于 2009-5-25 17:42:55 | 显示全部楼层

回复 2楼 悠柚 的帖子

那个你不运行直接扫,怎么出来的衍生物,。。

[ 本帖最后由 easybeing 于 2009-5-25 17:44 编辑 ]
20051001909
头像被屏蔽
发表于 2009-5-25 17:44:57 | 显示全部楼层
防不住的病毒应该还是可以杀掉的,因为很多杀毒软件都是有死角的,就是他们防御不到的地方。譬如,大多数杀毒软件只监控msn和yahoo messenger,而不支持QQ,但是QQ传过来的病毒他们还是可以杀的。浏览器也是一样。很多杀毒软件并不支持所有的浏览器,但是可以杀他们浏览时中的毒。但是如果是是通过他们监控的到得地方进来的病毒,基本上就杀不了。哦。
悠柚
发表于 2009-5-25 17:50:21 | 显示全部楼层

回复 3楼 easybeing 的帖子

那就运行呗!如果电脑中没什么资料的话,拿来养毒也不错
悠柚
发表于 2009-5-25 17:51:23 | 显示全部楼层

回复 4楼 20051001909 的帖子

所以说文件监控(+网络监控)就行了,其他的监控都不重要
jpzy
发表于 2009-5-25 17:53:57 | 显示全部楼层
放不住的病毒,更新以后也许就能杀了!
另外,特征码并不是唯一的防御手段。主防,入侵防护,网页防挂马都可以阻止病毒到达本地,或者阻止病毒运行!
easybeing
头像被屏蔽
 楼主| 发表于 2009-5-25 18:13:44 | 显示全部楼层

回复 4楼 20051001909 的帖子

绝对不可能,你通过什么穿进来的最后的对内存的监控一顶可以监控
红伞F没webguard,但是网马一到硬盘立刻杀掉,qq同理
easybeing
头像被屏蔽
 楼主| 发表于 2009-5-25 18:15:47 | 显示全部楼层

回复 7楼 jpzy 的帖子

有道理
小乔美子
头像被屏蔽
发表于 2009-5-25 18:15:58 | 显示全部楼层
诺顿除去杀病毒时可以恢复注册表这项值得用外 其它没看点。

它的所谓防御 其实就是为了它的低查杀找的借口。无视之。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 01:42 , Processed in 0.124064 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表