123
返回列表 发新帖
楼主: 62590423
收起左侧

[求助] Panda如何添加排除项

[复制链接]
Johnkay.Young
发表于 2010-6-30 20:07:27 | 显示全部楼层
回复 18楼 hansyu  的帖子
PCA免费杀毒软件没有进行监控上的变化。
实时CI,随着时间的变化侦测率也不同,请放心使用PCA。

   
jason_jiang
发表于 2010-6-30 20:08:18 | 显示全部楼层
本帖最后由 jason_jiang 于 2010.6.30 20:12 编辑

回复 18楼 hansyu  的帖子

从根本上来说监控的设计理念还是没变的,只是1.1改进了一下On-Access Scan
比如,如果一个有毒样本在压缩包里的扩展名是txt,解压时就不报;但如果解压后把它改名成exe,马上就报
62590423
 楼主| 发表于 2010-6-30 20:12:15 | 显示全部楼层
回复 20楼 jason_jiang  的帖子


    那还直接邮箱上报好了
hansyu
发表于 2010-6-30 20:13:32 | 显示全部楼层
本帖最后由 hansyu 于 2010.6.30 20:15 编辑

回复 22楼 jason_jiang  的帖子
恩,改进后OAS显得更灵敏,在外人看来。
可惜的是单机零售版的OAS还是异步云扫描。
另外,我看到有人在BETA区反馈psksvc.exe不在自保进程之内的问题了,话说2010版就一直存在这个问题。
jason_jiang
发表于 2010-6-30 20:14:38 | 显示全部楼层
回复 23楼 62590423  的帖子

用邮箱上报量少的话,lab会很耐心地列出每个文件的病毒名,可能还有手杀方法
上报多的话,照样是一句话回复
所以平时用xandora就行了,误报之类的样本再用邮箱发
62590423
 楼主| 发表于 2010-6-30 20:20:06 | 显示全部楼层
回复 25楼 jason_jiang  的帖子


    入库速度快不,用xandora
jason_jiang
发表于 2010-6-30 20:22:35 | 显示全部楼层
回复 26楼 62590423  的帖子

和邮箱没区别
样本在xandora里跑完就会转到lab或CI
jason_jiang
发表于 2010-6-30 20:28:58 | 显示全部楼层
回复 24楼 hansyu  的帖子

因为retail属于重型客户端
而且虽然文件监控没有即时云,但邮件、HTTP、IM监控这些用来防入口的监控都有即时云
但从retail的实际使用效果来看,我还是觉得他们对TruPrevent、anti-phishing等辅助手段太自信了
psksvc.exe的问题我也反馈过,不知道正式版会不会改
hansyu
发表于 2010-6-30 20:50:59 | 显示全部楼层
本帖最后由 hansyu 于 2010.6.30 21:27 编辑

回复 28楼 jason_jiang  的帖子
前天在虚拟机里测PGP2011的TruPrevent,感觉一旦过了本地监控,如果TP拦住了本体和部分衍生物的进程,后台异步云扫描感觉就像是给TP收拾残余一样,把其他衍生物处理掉。但是TP要是没拦住本体和衍生物进程的话,那就悲剧了。
   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 17:04 , Processed in 0.092735 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表