查看: 1278|回复: 7
收起左侧

[讨论] NOD32的病毒检测方式是什么?

[复制链接]
zx3036
发表于 2009-11-19 19:36:42 | 显示全部楼层 |阅读模式
昨天扫机器360扫出一个木马 然后NOD32就报了 说是试图躲避360***木马,我想问是不是,木马在机器里不运行NOD32就不管,一旦运行就管呢?
王子带着刀
发表于 2009-11-19 20:18:28 | 显示全部楼层
实时监控 实时的是意思是

对的 不去扫 不管,不运行,不管 ,没有危害,不管
xmiangui
发表于 2009-11-19 20:24:32 | 显示全部楼层
实时监控一般就是监控读写么。

创建、修改、运行、读取

前两个一般是写,后两个一般是读

读写访问的时候特征码 + 一般启发

然后,4.0默认写高启发。
Humhook
发表于 2009-11-19 21:44:24 | 显示全部楼层
360安全卫士在扫描你的系统的时候 读取磁盘上面的文件  
这种读取行为会触发NOD32的实时监控
因为木马并没有运行   所以在此时病毒才被发现
yuanf8
发表于 2009-11-21 09:48:27 | 显示全部楼层
原帖由 王子带着刀 于 2009-11-19 20:18 发表
实时监控 实时的是意思是

对的 不去扫 不管,不运行,不管 ,没有危害,不管


很简练啊。。。。
yuanf8
发表于 2009-11-21 09:50:31 | 显示全部楼层
实时监控啊,就是从病毒的入侵行为来分析
傻猪猪米走鸡
发表于 2009-11-21 10:55:05 | 显示全部楼层
可以去关闭智能优化模式,这样就不运行也管了~
gho
发表于 2009-11-21 11:13:13 | 显示全部楼层
哦这个是智能优化模式的设置
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-8 14:32 , Processed in 0.125361 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表