查看: 2228|回复: 11
收起左侧

[已解决] 扫描无威胁,监控却可以发现?

 关闭 [复制链接]
洒家谈谈
发表于 2010-9-22 12:00:31 | 显示全部楼层 |阅读模式
本帖最后由 洒家谈谈 于 2010.9.22 22:16 编辑

测试趋势2011的时候发现有些病毒趋势扫描不报,可是一扫完监控却报毒。
估计是程序刚刚安装,还不稳定,现在正常了
★比尔·盖帽★
发表于 2010-9-22 13:23:02 | 显示全部楼层
确定是监控,不是主防?
扫描还是主要靠引擎和特征码,主防看行为
gujiutian
发表于 2010-9-22 13:26:16 | 显示全部楼层
这个应该是行为分析得到的结果呵呵
寒山竹语
发表于 2010-9-22 15:11:47 | 显示全部楼层
嗯,趋势应该是行为。
寒山竹语
发表于 2010-9-22 15:11:53 | 显示全部楼层
嗯,趋势应该是行为。
洒家谈谈
 楼主| 发表于 2010-9-22 17:14:55 | 显示全部楼层
确定是监控,不是主防?
扫描还是主要靠引擎和特征码,主防看行为
★比尔·盖帽★ 发表于 2010.9.22 13:23


看上去是特征码,报Troj VB.JFV。
趋势2011的主防和2010一样吗,还是智能的?
寒山竹语
发表于 2010-9-22 17:16:44 | 显示全部楼层
回复 6楼 洒家谈谈  的帖子


    求样本。
洒家谈谈
 楼主| 发表于 2010-9-22 17:22:30 | 显示全部楼层
寒山竹语
发表于 2010-9-22 17:32:34 | 显示全部楼层
可以确定是特征码拦截的,而且趋势没问题。不存在扫描不报毒监控报毒的现象。应该是你个人电脑的问题,或者卡机什么的造成的。
在我这里,勾选上监控压缩包,没等下载完毕就拦截了。也就是说,在下载过程中趋势就在扫描。并成功识别威胁。这样的情况下,证明扫描无问题,又能拦截,证明监控也无问题。
个例,呵呵,楼主再试验一遍,或者把防毒设定截图过来分析一下。


洒家谈谈
 楼主| 发表于 2010-9-22 20:15:13 | 显示全部楼层
回复 9楼 不一定  的帖子

呵呵,我测试的时候是先下载压缩包,扫描压缩包后没有发现威胁,但是过了几秒钟,监控居然发现威胁,并把这个压缩包移除了
   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-28 06:34 , Processed in 0.130695 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表