我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 使用卡巴这类杀毒软件的主动防御功能还有中未知木马的可能吗 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

dao



性别: 帅哥 状态: 该用户目前不在线
等级: 希望之光
发贴: 1923
威望: 0
浮云: 2584
在线等级:
注册时间: 2005-10-07
最后登陆: 2010-10-22

5come5帮你背单词 [ disappoint /disə'point/ vt. 使失望,使(计划等)落空 ]


使用卡巴这类杀毒软件的主动防御功能还有中未知木马的可能吗

对于卡巴这种靠病毒库识别的杀毒软件,如果是未知病毒未知木马的话可能会逃过监控和文件扫描的检测,如果未知病毒只是进行自我复制的话应该主动防御也发现不了。

但是木马总会做一些事情,比如隐藏进程(rootkit),插入系统进程(invader),监视键盘输入(keylogger)一类的高风险活动,那么木马在进行这类活动的时候会不会被卡巴的主动防御发现呢?

也就是说就算一个未知木马直到运行都没有被杀毒软件发现,那么是不是只要这个木马进行一些有危害的活动的时候就肯定能够被杀软的主动防御发现呢?
顶端 Posted: 2007-03-27 13:17 | [楼 主]
惊羽九天



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
等级: 优秀版主
发贴: 1147
威望: 5
浮云: 0
在线等级:
注册时间: 2007-01-14
最后登陆: 2012-05-18

5come5帮你背单词 [ nest /nest/ n. 巢;v. 筑巢 ]


对于病毒来说卡巴是已知的软件,想绕过卡巴应该不是什么困难的事
如果病毒伪装得好一点的话,一不小心就人为让卡巴的主动防御通过了
顶端 Posted: 2007-03-27 13:32 | [1 楼]
askcsk



性别: 保密 状态: 该用户目前不在线
等级: 人见人爱
发贴: 2658
威望: 0
浮云: 1585
在线等级:
注册时间: 2005-03-12
最后登陆: 2015-06-14

5come5帮你背单词 [ chill /til/ n. 寒气,寒冷;v. (使)寒冷,(使)冷冻 ]


这个问题我也想知道。
顶端 Posted: 2007-03-27 13:34 | [2 楼]
huangjingxun



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 267
威望: 0
浮云: 1120
在线等级:
注册时间: 2005-11-13
最后登陆: 2008-05-12

5come5帮你背单词 [ invasion /in'vei3ən/ n. 侵略,侵犯 ]


肯定有的
顶端 Posted: 2007-03-27 14:02 | [3 楼]
tj.g



年度之星奖 特殊贡献奖 社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 明媚的忧伤。。
等级: 幕后精英
家族: 水族馆
发贴: 19483
威望: 13
浮云: 318
在线等级:
注册时间: 2005-10-01
最后登陆: 2022-10-12

5come5帮你背单词 [ barrier /'bæriə/ n. 障碍(物),栅栏 ]


记得卡巴并不是一个靠病毒特征码做为主要技术手段的杀毒软件,同类的国产杀毒软件有瑞星

KAV的杀毒引擎非常的优秀,有着除病毒特征码以外多种防杀毒技术..

正如LZ所说的主动防疫技术就是一种,杀毒软件会对内存/注册表/文件等进行监控,一发现相关的危险动作就会发出提示,可以用冰刃测试下

即使没有对系统关键部位操作,杀毒软件还是会对内存中的文件或相关联的文件进行检查,使用他的智能技术判断这个文件是不是可能是病毒,但是不可能是100%正确,常出现误判的情况(正常文件当病毒或病毒当正常文件).在这个问题上..KAV相当的霸道..

但是...像1楼所说一样,杀毒软件对于病毒是已知的,新的病毒开发者会针对杀毒软件采取一定措施,以避过杀毒软件检查.这就是为什么我们要升级杀毒软件

由于各杀毒软件的引擎技术不同...效果自然就不同

综上所述:杀毒软件不是万能的...
顶端 Posted: 2007-03-27 14:09 | [4 楼]
dao



性别: 帅哥 状态: 该用户目前不在线
等级: 希望之光
发贴: 1923
威望: 0
浮云: 2584
在线等级:
注册时间: 2005-10-07
最后登陆: 2010-10-22

5come5帮你背单词 [ musician /mju:'ziən/ n. 音乐家,乐题,作曲家 ]


那么按照卡巴的技术实力,如果木马想要进行卡巴主动防御能够监测到的活动,比如隐藏进程,监视键盘输入一类的操作,卡巴应该都能发现吧
顶端 Posted: 2007-03-27 14:39 | [5 楼]
wisdom



性别: 帅哥 状态: 该用户目前不在线
头衔: Nirvanaing...
等级: 荣誉会员
发贴: 4001
威望: 4
浮云: 429
在线等级:
注册时间: 2005-04-09
最后登陆: 2012-04-20

5come5帮你背单词 [ momentary /'məuməntəri/ a. 短暂的,随时的 ]


现在很多杀毒软件不就是用的卡巴的杀毒引擎么,很多用KAV引擎的杀毒软件做得比卡巴还要好。
顶端 Posted: 2007-03-27 19:45 | [6 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.018195(s) query 7, Time now is:05-14 00:35, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号