楼主: 观弈书童
收起左侧

[病毒样本] BitDefender Found Adware.Boran.AT

[复制链接]
The EQs
发表于 2007-4-21 19:39:45 | 显示全部楼层
事实上当年卡巴推出主动防御更大的目的是最大程度上减少免杀对其影响。。。。本来是准备用启发式的。。他认为启发式误报高,加上自身启发式查杀率低。。。这点在卡巴6的beta版凸现出来
kp2006
头像被屏蔽
发表于 2007-4-21 19:40:45 | 显示全部楼层
原帖由 EQ2 于 2007-4-21 19:38 发表
拜读一下这句话。。。。。。。闪人。。。。那么启发式也比主动防御强了???卡巴拥有主动防御那么强的东西干嘛还要弄启发式????


你还是没弄清楚 杀软病毒库识别优先于主动防御 启发式和主动防御无法比较 不是一个东西 启发式属于特征病

毒库识别能力 和主动防御不一样

比如 病毒特征型杀软 微点 谁最能先识别病毒

[ 本帖最后由 kp2006 于 2007-4-21 19:45 编辑 ]
dyw1021
头像被屏蔽
发表于 2007-4-21 19:43:39 | 显示全部楼层
原帖由 kp2006 于 2007-4-21 19:10 发表
费尔要靠运行才能识别 比外国的差

那你为什么又说只有运行了才能识别呢??????
只有这两个字怎么解释!!!!????
有很多其他杀软不报的,但是费尔还是依靠特征码拦截了。
在查杀病毒上面
我个人觉得并不输给外国的杀软
再加个动态防御,那我觉得就更加强大
为什么你要说一句   只有!!!!!!!!!!  [:27:]
The EQs
发表于 2007-4-21 19:44:52 | 显示全部楼层

回复 #22 kp2006 的帖子

你说的只有静态启发。。。。。动态启发是在虚拟环境下看有无可疑动作
promised
发表于 2007-4-21 19:44:52 | 显示全部楼层
原帖由 dyw1021 于 2007-4-21 19:43 发表

那你为什么又说只有运行了才能识别呢??????
只有这两个字怎么解释!!!!????
有很多其他杀软不报的,但是费尔还是依靠特征码拦截了。
在查杀病毒上面
我个人觉得并不输给外国的杀软
...

依靠特征码拦截,搞笑
他的意思是要杀软的主动防御
还不如用HIPS这种东东
杀软的主导是静态
The EQs
发表于 2007-4-21 19:46:15 | 显示全部楼层
主动防御是看特征码拦截???第一次听说。。。。。
dyw1021
头像被屏蔽
发表于 2007-4-21 19:47:00 | 显示全部楼层
是他说的只有运行了才能识别
kp2006
头像被屏蔽
发表于 2007-4-21 19:47:38 | 显示全部楼层
原帖由 dyw1021 于 2007-4-21 19:43 发表

那你为什么又说只有运行了才能识别呢??????
只有这两个字怎么解释!!!!????
有很多其他杀软不报的,但是费尔还是依靠特征码拦截了。
在查杀病毒上面
我个人觉得并不输给外国的杀软
...



你说是不输给某些杀软 但输给了卡吧
aoyang
头像被屏蔽
发表于 2007-4-21 19:47:53 | 显示全部楼层
原帖由 kp2006 于 2007-4-21 19:36 发表


过了杀软不一定能运行 能运行 那就要看你杀软有主动防御没有 病毒第一关都过不了卡吧 那卡吧一定比费尔强

了 过了卡吧病毒识别 过不了卡吧主动防御 卡吧还是比费尔强 如果过了一个没有主动防御的杀软 那 ...

说话的表达能力不强,不注意看还不知道你在说什么
大概意思是这样,卡巴比费尔强
又没谁说费尔比卡巴强
promised
发表于 2007-4-21 19:47:58 | 显示全部楼层
原帖由 dyw1021 于 2007-4-21 19:47 发表
是他说的只有运行了才能识别

应为某些有虚拟机
所以不用运行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 17:00 , Processed in 0.092667 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表