楼主: fzq198776
收起左侧

[求助] NIS2011的 sonar ,无法防御住 直接进行磁盘底层操作的病毒

   关闭 [复制链接]
光之优雅
发表于 2011-4-25 15:23:20 | 显示全部楼层
本帖最后由 hsgeorge 于 2011-4-25 15:24 编辑
fzq198776 发表于 2011-4-25 15:16
不可能吧。。。请给出官方资料,我不相信 sonar 的 全称 是这个。。。

http://en.wikipedia.org/wiki/SONAR_(Symantec)
SONAR is the abbreviation for Symantec Online Network for Advanced Response



認真就輸了!
发表于 2011-4-25 15:24:21 | 显示全部楼层
?声纳?
認真就輸了!
发表于 2011-4-25 15:26:08 | 显示全部楼层
回复 6楼 fzq198776 的帖子

那就靠主防了额
sun2009
发表于 2011-4-25 15:27:33 | 显示全部楼层
用NIS的手动模式能发现底层操作吗?
aeroflames
发表于 2011-4-25 15:31:47 | 显示全部楼层
Norton也不能做到百分之百啊
klinxun
发表于 2011-4-25 15:53:13 | 显示全部楼层
sonar现在主要是虚拟机启发报的了,有启发+沙盒的味道。不过行为分析部分还是有的。
测试版的启发可能会没弱化得那么厉害。
诺顿的本地防护还是相对弱点,启发弱化得很厉害,sonar也不会搞得很激进,我觉得本身是能调节其阀值的,只不过到用户手上的都弱化了很多了,怕误报呗,还是web防护比较强大。

评分

参与人数 1经验 +1 收起 理由
光之优雅 + 1 版区有你更精彩: )

查看全部评分

猴纸
发表于 2011-4-25 18:29:29 | 显示全部楼层
klinxun 发表于 2011-4-25 15:53
sonar现在主要是虚拟机启发报的了,有启发+沙盒的味道。不过行为分析部分还是有的。
测试版的启发可能会没 ...

话说sonar弱化得很厉害
磁盘底层访问应该无条件拦截啊
hui24681031
发表于 2011-4-25 18:34:25 | 显示全部楼层
回复 1楼 fzq198776 的帖子

不更新病毒 SONAR就是废物!
fzq198776
 楼主| 发表于 2011-4-25 18:38:36 | 显示全部楼层
sun2009 发表于 2011-4-25 15:27
用NIS的手动模式能发现底层操作吗?

不能
klinxun
发表于 2011-4-25 18:43:57 | 显示全部楼层
回复 17楼 zhanjiangg 的帖子

不少杀软都不防这个啊……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-2 22:39 , Processed in 0.095939 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表