查看: 2919|回复: 15
收起左侧

[讨论] eset目前到底有没有主防

[复制链接]
8073176430
发表于 2010-11-19 18:15:35 | 显示全部楼层 |阅读模式
一直在样本区逛,貌似有一些样本扫描和文件防护都不报,但一运行就报,想问一下到底有没有主防?
瓜皮猫
发表于 2010-11-19 18:17:02 | 显示全部楼层
貌似说没有严格意义上的主防,靠个启发式了
The EQs
发表于 2010-11-19 18:18:33 | 显示全部楼层
这个问题已经讨论过很多次了,主防就是对付未知病毒的一种手段,启发式自然也是主防的一种,而与之对应的是被动防御,也就是传统的特征码,你运行后报,只不过是报的生成物而已
8073176430
 楼主| 发表于 2010-11-19 18:18:33 | 显示全部楼层
回复 2楼 三生缘石 的帖子

看你在样本区说沙盘运行报,难道运行启发也会报?
瓜皮猫
发表于 2010-11-19 18:21:13 | 显示全部楼层
8073176430 发表于 2010-11-19 18:18
回复 2楼 三生缘石 的帖子

看你在样本区说沙盘运行报,难道运行启发也会报?

有些病毒扫描不报。在沙盘运行时,释放了的一些病毒程序报了,当然没报全。具体什么的我也搞不明白。
饭卡-sina
发表于 2010-11-19 18:46:13 | 显示全部楼层
本帖最后由 饭卡-sina 于 2010-11-19 18:47 编辑

NOD32单打独斗 只有启发。不具备行为式和HIPS式的主动防御。

目前主动防御各大杀毒厂商还是比较侧重于行为防御。

启发也是传统杀毒方式,仍然需要不断的跟在病毒屁股后面更新启特征发库。

从实际效果来看,启发杀毒还是一般而已,很多些新的变种启发根本杀不到,仍然更新后才可以。
fpwei
发表于 2010-11-19 18:49:07 | 显示全部楼层
NOD32没有主动防御[:26:]
The EQs
发表于 2010-11-19 18:49:21 | 显示全部楼层
饭卡-sina 发表于 2010-11-19 18:46
NOD32单打独斗 只有启发。不具备行为式和HIPS式的主动防御。

目前主动防御各大杀毒厂商还是比较侧重于行 ...

启发式可以完全脱离病毒库。。。。根据病毒的行为来判断,比如BD的行为启发。。。
饭卡-sina
发表于 2010-11-19 18:57:16 | 显示全部楼层
The EQs 发表于 2010-11-19 18:49
启发式可以完全脱离病毒库。。。。根据病毒的行为来判断,比如BD的行为启发。。。

启发不可能脱离病毒库的,启发库也是病毒库的一种。
轻爱ing
发表于 2010-11-19 18:58:15 | 显示全部楼层
貌似没有
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 20:31 , Processed in 0.159492 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表