123
返回列表 发新帖
楼主: 星空下的吻
收起左侧

[瑞星] 瑞星木马防御针对部分的流氓软件还需加强

[复制链接]
星空下的吻
 楼主| 发表于 2011-4-26 13:20:28 | 显示全部楼层
回复 20楼 fzq198776 的帖子

是谁和你说的,评分机制只是个辅助手段,BD还不是靠主动防御,活跃病毒控制不过是辅助的,误报又高;
多部分析很多是针对一类型的病毒的连贯性动作进行提取防御的;
你不是用微点吗?这也不知道

评分

参与人数 1经验 +5 收起 理由
江湖的fans + 5 版区有你更精彩: )

查看全部评分

fzq198776
发表于 2011-4-26 13:21:54 | 显示全部楼层
星空下的吻 发表于 2011-4-26 13:20
回复 20楼 fzq198776 的帖子

是谁和你说的,评分机制只是个辅助手段,BD还不是靠主动防御,活跃病毒控制不过是 ...

我被你弄糊涂了, BD 的 主防不就是 活跃病毒控制吗??难道还有其他的??
PS:我现在不用微点,我现在是 BDIS+360卫士+金山毒霸
maomaojk
发表于 2011-4-26 13:30:05 | 显示全部楼层
fzq198776 发表于 2011-4-26 13:02
BD 的 智能主防 “活跃病毒控制”可以防御

没用过BD ,不过看名字“活跃‘病毒’控制”,应该是靠入了库的病毒信息判断的吧,那如果是没入库的陌生程序,这个主防不是拦不住了? 而且如果参照病毒库的话,不是真正意义上的主防,而是一般的监控防御。
fzq198776
发表于 2011-4-26 13:32:50 | 显示全部楼层
本帖最后由 fzq198776 于 2011-4-26 13:33 编辑
maomaojk 发表于 2011-4-26 13:30
没用过BD ,不过看名字“活跃‘病毒’控制”,应该是靠入了库的病毒信息判断的吧,那如果是没入库的陌生程 ...

怎么可能,完全不靠病毒库!我上面的提到的那个样本,虚拟机中测试,虚拟机中安装的 BD 病毒库是 去年11 月,一样拦截!没用过请勿发言,谢谢!
上面的“星空下的吻” 童鞋 所讲的 是正确的 ,BD 的 活跃病毒控制 是一种 动态评分机制
江湖的fans
发表于 2011-4-27 19:22:04 | 显示全部楼层
瑞星的“木马行为防御”是基于内置行为规则的多补拦截系统(细节设计机密谁也不知道)

发现程序的行为匹配规则后对此程序进行制裁 删除衍生物

有些危险级别低的行为无法编入规则(考虑误报)那么就用了系统加固的单步拦截



wala
发表于 2011-4-29 21:43:08 | 显示全部楼层
瑞星防木马是浮云
星空下的吻
 楼主| 发表于 2011-4-29 22:28:48 | 显示全部楼层
回复 26楼 wala 的帖子

何解??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 10:05 , Processed in 0.103764 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表