楼主: 悠柚
收起左侧

[技术原创] 再议a2 antimalware的监控(感谢Palkia sam.to coollife的样本!)

[复制链接]
Lelouch
发表于 2009-7-23 15:19:49 | 显示全部楼层
看来好像……那我的那个情况是什么呢?扫描已知,运行报未知
悠柚
 楼主| 发表于 2009-7-23 15:20:27 | 显示全部楼层

回复 21楼 zqx1114 的帖子

你可以看看设置篇
andylau
发表于 2009-7-23 15:30:04 | 显示全部楼层
A2 上的 IK 引擎是 On-Execution 的 即表示 運行才會生效掃瞄

所以平時解壓 IK引擎是不會有反應
vocation1985
发表于 2009-7-23 15:38:45 | 显示全部楼层
精彩的测试
还有楼主不厌其烦的重试
感谢分享
Lelouch
发表于 2009-7-23 15:49:34 | 显示全部楼层
原帖由 悠柚 于 2009-7-23 15:20 发表
你可以看看设置篇

设置和你完全一样
悠柚
 楼主| 发表于 2009-7-23 15:52:15 | 显示全部楼层

回复 25楼 zqx1114 的帖子

那你试试我用的样本连接http://bbs.kafan.cn/thread-524303-1-2.html,就是这个
耍花剑的猫
发表于 2009-7-23 16:22:34 | 显示全部楼层
但是A2拦截的时候病毒已经处于激活并运行的状态了,

这比微点那样的,一但漏网就让人囧了

PS,今天更新的最新版本,4.0.5.42(是这个么,没在意了,3点30又更新了此)

无法被VISTA安全中心识别,不知其他人有无此情况
英仔
发表于 2009-7-23 16:24:43 | 显示全部楼层
安天也是只監控寫,可能不太習慣,但是有著與其他安軟更好的兼容性
gaoyuande
发表于 2009-7-23 16:31:21 | 显示全部楼层
原帖由 悠柚 于 2009-7-23 13:30 发表
之后我又做了点实验,发现复制 剪切 粘贴 查看文件属性都没有触动警报,由此可见,a2 antimalware的监控类似于Threatfire但不同于微点,微点在文件解压时就会用特征码进行监控,而TF a2 antimalware则只有当病毒程序 ...



悠柚 你真是我肚子里的小虫虫,是我的及时雨。我想的你的都能及时出现帮我解答,这问题刚好是我前几天试用A2的疑问,我说怎么只有扫描有报毒,但不扫描却没反应。

[ 本帖最后由 gaoyuande 于 2009-7-23 16:34 编辑 ]
悠柚
 楼主| 发表于 2009-7-23 16:33:23 | 显示全部楼层

回复 27楼 耍花剑的猫 的帖子

但是a2+ik的反病毒能力,应该比微点的特征码好了很多吧,漏网的毒还有Mamutu的主防可以对付
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 08:20 , Processed in 0.089944 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表