我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 使用卡巴这类杀毒软件的主动防御功能还有中未知木马的可能吗 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

dao



性别: 帅哥 状态: 该用户目前不在线
等级: 希望之光
发贴: 1923
威望: 0
浮云: 2584
在线等级:
注册时间: 2005-10-07
最后登陆: 2010-10-22

5come5帮你背单词 [ gap /gæp/ n. 缺口,裂口,间隔,空白,差距 ]


使用卡巴这类杀毒软件的主动防御功能还有中未知木马的可能吗

对于卡巴这种靠病毒库识别的杀毒软件,如果是未知病毒未知木马的话可能会逃过监控和文件扫描的检测,如果未知病毒只是进行自我复制的话应该主动防御也发现不了。

但是木马总会做一些事情,比如隐藏进程(rootkit),插入系统进程(invader),监视键盘输入(keylogger)一类的高风险活动,那么木马在进行这类活动的时候会不会被卡巴的主动防御发现呢?

也就是说就算一个未知木马直到运行都没有被杀毒软件发现,那么是不是只要这个木马进行一些有危害的活动的时候就肯定能够被杀软的主动防御发现呢?
顶端 Posted: 2007-03-27 13:17 | [楼 主]
dao



性别: 帅哥 状态: 该用户目前不在线
等级: 希望之光
发贴: 1923
威望: 0
浮云: 2584
在线等级:
注册时间: 2005-10-07
最后登陆: 2010-10-22

5come5帮你背单词 [ comfort /'kΛmfət/ vt. 使安慰,使舒服;n. 安慰,舒适,安逸 ]


那么按照卡巴的技术实力,如果木马想要进行卡巴主动防御能够监测到的活动,比如隐藏进程,监视键盘输入一类的操作,卡巴应该都能发现吧
顶端 Posted: 2007-03-27 14:39 | [1 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.007792(s) query 6, Time now is:11-22 06:09, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号