查看: 2182|回复: 6
收起左侧

[费尔] 费尔监控怎么了?

[复制链接]
yangjining
发表于 2007-3-28 22:38:04 | 显示全部楼层 |阅读模式
这只样本 Kernel32.exe ,费尔扫描启发式报了.费尔监控却没任向反应!!!
希费尔官方人士解释一下.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Love=卡巴+费尔
发表于 2007-3-29 02:03:46 | 显示全部楼层
实时监控是靠病毒库代码判断,启发扫描是对文件代码进行智能分析。
yangjining
 楼主| 发表于 2007-3-29 07:48:38 | 显示全部楼层
对呀!这两只你又解释一下!同样是启发,扫描、监控都报了!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
daijieno1
发表于 2007-3-29 10:07:38 | 显示全部楼层
下面两个要勾上“探测未知壳”才报启发,而第一个不用勾上“探测未知壳”就报启发了。
可能是这个原因吧。
Filseclab
发表于 2007-3-29 12:30:21 | 显示全部楼层
第一次样本是这样的,启发式扫描在内部工作是分为两种模式的:在实时监控状态下一般只对启发被判断为危害级别较高的类型才报警,一般则不报告,因为启发有误报的可能性,这样可以避免误报造成困扰。当全部扫描时将会把启发切换到更高模式,这时会报告更多的。

第二次样本是因为你专门选中了“探测未知壳”这一项,所以此模式一直处于工作状态,无论扫描还是监控只要发现就报告。
yangjining
 楼主| 发表于 2007-3-29 12:41:33 | 显示全部楼层
原帖由 Filseclab 于 2007-3-29 12:30 发表
第一次样本是这样的,启发式扫描在内部工作是分为两种模式的:在实时监控状态下一般只对启发被判断为危害级别较高的类型才报警,一般则不报告,因为启发有误报的可能性,这样可以避免误报造成困扰。当全部扫描时 ...



建议启发式扫描工作模式在下一版本中设为可手工调整,以满足不同安全要求的需要.
95518
发表于 2007-3-29 13:48:51 | 显示全部楼层
相信动态防御
不怎么相信实时积监控
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 16:57 , Processed in 0.140164 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表