楼主: fzq198776
收起左侧

[讨论] 为何对于同样一个病毒,在win7 下 sonar 不报毒,XP 下 sonar却可以报毒呢??

   关闭 [复制链接]
小闹闹
发表于 2011-4-23 14:27:06 | 显示全部楼层
焉逢 发表于 2011-4-23 06:54
楼主的win7是32位还是64位?32位和64位本身的病毒库就不一样。另外,不同的OS在病毒定义和sonar规则上也会有 ...

诺顿的32和64位病毒库不同??????!!!!
咪姆
发表于 2011-4-23 15:03:34 | 显示全部楼层
回复 11楼 小闹闹 的帖子

对,不同
小闹闹
发表于 2011-4-23 15:11:29 | 显示全部楼层
咪姆 发表于 2011-4-23 15:03
回复 11楼 小闹闹 的帖子

对,不同

我汗。。。
诺顿还分这么细,长见识了。。。
fzq198776
 楼主| 发表于 2011-4-23 15:14:33 | 显示全部楼层
jefffire 发表于 2011-4-23 13:35
win7存在UAC,可能会导致样本的一些行为发生改变。

http://msdn.microsoft.com/zh-cn/library/ee53245 ...

UAC 我关闭了
z13667152750
发表于 2011-4-23 15:15:59 | 显示全部楼层
回复 14楼 fzq198776 的帖子

win7的安全措施不仅只有uac
pizza
发表于 2011-4-23 15:48:30 | 显示全部楼层
本帖最后由 359244486 于 2011-4-23 16:01 编辑

有动作后SONAR应该就会拦截了,如果该病毒在win7下无法展现有害动作则应该是无威胁的。
特征码扫描出来就可以了。如若是特征码扫描不出的,同时运作的启发扫描(如果设成高启发更安全些,但需要根据自己的情况选择设置)可诱导文件在一个虚拟的环境下展开并判断该文件是否有问题。一般到此为止大部分的威胁都应该解决了。如若突破了启发的环境SONAR也可以判断其可疑动作,在造成危害前拦截并解决掉或是在造成危害后回滚回去。其中,SONAR也是始终运行的,在任何时候有文件展现出了可疑动作时都会进行相应处理。
每个文件在不同系统下运作情况都是不同的,诺顿会采取最有效最节省资源的方式解决问题。
诺顿有空闲扫描功能,该功能也可保证最低化用户的劳累操作,保证更高的安全性。(实时监控与诺顿的防御模块同样可以保持很好的安全性,高效阻截&查杀病毒进入&危害电脑系统)
请勿主动下载病毒在实机下测试
猴纸
发表于 2011-4-23 16:00:17 | 显示全部楼层
回复 1楼 fzq198776 的帖子

这不算神马
我遇过更BT的
我先安装绿色版迅雷再安装诺顿,就没事(及时运行迅雷下载)
但先安装诺顿,再安装迅雷,马上sonar就报主程序为病毒
只不过是安装顺序不同,结果也不同
pizza
发表于 2011-4-23 16:06:48 | 显示全部楼层
回复 17楼 zhanjiangg 的帖子

这个还真是奇怪呢。
难道说先安装绿色版迅雷把该修改的注册表修改好了都......
曾经最美
发表于 2011-4-23 17:12:31 | 显示全部楼层
这样的话的确闹心
皇甫暮云
发表于 2011-4-23 19:33:55 | 显示全部楼层
回复 11楼 小闹闹 的帖子



相信这张图能够回答您的问题了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 16:57 , Processed in 0.090194 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表