查看: 3922|回复: 40
收起左侧

[讨论] 关于360卫士的主动防御

  [复制链接]
aqingge
头像被屏蔽
发表于 2011-3-17 20:35:12 | 显示全部楼层 |阅读模式
关于360卫士的主动防御

是只能判断已经入库的病毒

还是无论是否入库

基本上都能够判断  拦截


还是 他就属于实时防护的性质
悟心之道
发表于 2011-3-17 20:39:56 | 显示全部楼层
应该是后者吧
真相帝
发表于 2011-3-17 20:40:29 | 显示全部楼层

已经入库的,那还叫 主动防御吗 ?
亡灵之月
发表于 2011-3-17 20:41:00 | 显示全部楼层
本帖最后由 亡灵之月 于 2011-3-17 20:43 编辑

对于入库的病毒,测卫士主防的第一步是,修改md5值,暂时免杀掉,这个时候样本对于360卫士来说,就是未知文件

对于入库的病毒,如果直接双击,直接就拦截报毒了,根本就不允许运行,没主防什么事情。
另外,如果一个主防只能拦截入库病毒,这个主防岂不是废品?

直接拦截已知病毒,不允许其运行,这是杀软都应该有的功能吧
aqingge
头像被屏蔽
 楼主| 发表于 2011-3-17 20:41:11 | 显示全部楼层
真相帝 发表于 2011-3-17 20:40
已经入库的,那还叫 主动防御吗 ?

  主动防御 就目前 还没有一个标准的定义  
aqingge
头像被屏蔽
 楼主| 发表于 2011-3-17 20:42:04 | 显示全部楼层
亡灵之月 发表于 2011-3-17 20:41
对于入库的病毒,测卫士主防的第一步是,修改md5值,暂时免杀掉,这个时候样本对于360卫士来说,就是未知文 ...

修改md5值  后 是否有拦截??  
小蚂蚁的梦想
发表于 2011-3-17 20:42:51 | 显示全部楼层
  已入库的那就没主防的事了  应该是后者
亡灵之月
发表于 2011-3-17 20:49:17 | 显示全部楼层
回复 6楼 aqingge 的帖子

修改个md5就不拦的,岂不是废品?

修改md5的目的是暂时免杀360卫士,这样360的主防才会有行动,否则直接就拦了,病毒根本无法运行,没主防什么事情。
aqingge
头像被屏蔽
 楼主| 发表于 2011-3-17 20:50:04 | 显示全部楼层
亡灵之月 发表于 2011-3-17 20:49
回复 6楼 aqingge 的帖子

修改个md5就不拦的,岂不是废品?

  试试 看
langsileaa
发表于 2011-3-17 20:57:42 | 显示全部楼层
根据行为来判断,所以入库样本要先免杀处理。不然样本根本没机会执行行为。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 07:31 , Processed in 0.125564 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表