12
返回列表 发新帖
楼主: bobrun
收起左侧

[讨论] 用过NOD32那么久了,一直没明白高启发是怎么回事

 关闭 [复制链接]
bobrun 该用户已被删除
 楼主| 发表于 2010-2-12 19:48:50 | 显示全部楼层
OK了,谢谢楼上各位,特别是2楼,理解不很深,明白大概了。 我以前一直都用NOD32,也知道有个所谓高启发,那时候没去研究过,迷迷糊糊的就用呗,今天看到有类似帖子说NOD32主防的问题,就想到曾经用了那么久NOD32却不知道高启发为何物,所以来向大家讨教,还可以吧,理解大概了,细节还是没太懂,反正我也非专业人士,了解一下就OK了,谢谢大家,再次祝大家新春快乐,多多发财,也祝卡饭越做越强,虎年大吉!
wd6688
发表于 2010-2-14 07:17:31 | 显示全部楼层
启发式扫描是通过分析指令出现的顺序,或组合情况来决定文件是否感染,每个对象都要检查,这种方式查毒效果是最高的,但也最可能出现误报。 其实就是分析对象文件与病毒特征库中的病毒原码进行比较,当二者匹配率大于某一值时(通常这一值较小,所以容易误报),杀毒软件就会将其列为可疑文件以进行下一步的除理。这就是所谓启发式杀毒。
tsukihime
发表于 2010-2-14 12:37:55 | 显示全部楼层
回复 3# yanghuyue


    微点是hips,主动防御...
eerr
发表于 2010-2-14 12:55:35 | 显示全部楼层
我估计启发式扫描与人工智能算法有关,应该不太有效。
dido_uu
发表于 2010-2-14 15:31:06 | 显示全部楼层
和虚拟机有关?。。ms系统占用大增。。
bobrun 该用户已被删除
 楼主| 发表于 2010-2-14 19:28:57 | 显示全部楼层
启发式扫描是通过分析指令出现的顺序,或组合情况来决定文件是否感染,每个对象都要检查,这种方式查毒效果 ...
wd6688 发表于 2010-2-14 07:17



    多谢
LiZhen
发表于 2010-2-14 23:46:19 | 显示全部楼层
启发和高启发有何区别?
jjhc
发表于 2010-3-1 23:30:00 | 显示全部楼层
2楼正解.的确是这样.只不过会占用更多的资源.
yys5161
发表于 2010-3-2 10:53:35 | 显示全部楼层
卡巴斯基是主动防,这个是启发。
ghoho80
发表于 2010-3-2 11:28:11 | 显示全部楼层
也来学习下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 04:12 , Processed in 0.089207 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表