KAV/KIS 6.0 行為判斷實地應用篇

顯示結果從第 1 筆 到 4 筆,共計 4 筆
  1. #1
    You can call me sexy baby ㄚ一 的大頭照
    註冊日期
    2001-12-20
    所在地區
    小水管
    討論區文章
    1,175

    KAV/KIS 6.0 行為判斷實地應用篇

    根據AV-comparatives跟VURUS.GR等網站的實測
    KAV/KIS的啟發式引擎並不強,不過好在Kaspersky的特徵碼更新速度超快
    能夠稍微彌補特徵碼的不足,但是如果發生特徵碼內沒有,啟發也察覺不到
    這時候我建議開啟行為判斷功能(中毒之前就得先起用!!)
    因為就連最好的啟發式引擎,也只有58%(NOD32)的偵測率
    而且這還是在不考慮誤報的情況下,啟發式越強理論上誤報的機率就會越高
    行為判斷我不敢說一定有100%可以阻止俄一程序的執行
    但是他幾乎對所有的未知惡意程序都會有反應
    下面就來示範一下怎樣操作行為判斷


    執行後會跳出這個畫面,按下terminate(終止)



    按下rollback(回復)



    回復成功,並且阻止了這個在病毒特徵碼之外的威脅




    但是如果你在第一步的時候沒有按下終止,它還會跳出紅色的警戒窗口提示你


    一樣按回復之後就沒事了


    之後如果你又開啟該病毒,kav一樣會告訴你這是一個威脅
    其實不用太在意掃不到,因為kav會一直干擾它的執行


    Lawliet's blog
    Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!


  2. #2
    會員
    註冊日期
    2006-05-24
    所在地區
    CABLE
    討論區文章
    533

    回覆: KAV/KIS 6.0 行為判斷實地應用篇

    行為判斷功能好像一定要在該檔案執行時才發威功效

    所以還是不能在下載時及時阻止,這部份還是只有啟發試辦的到!!

    另一個缺點每次我在玩線上遊戲都會誤認線上遊戲是威脅,害我要跳出來加入例外檔案

  3. #3
    You can call me sexy baby ㄚ一 的大頭照
    註冊日期
    2001-12-20
    所在地區
    小水管
    討論區文章
    1,175

    回覆: KAV/KIS 6.0 行為判斷實地應用篇

    但是啟發式最高只有58%的檢測能力
    如果沒有行為判斷,雖不能保證一定不中標
    但至少你知道有不良程序被發現
    可以第一時間去請求技術支援

    我自己測試的結果,只要是在特徵碼以及啟發無法察覺的
    直接執行病毒檔案,行為判斷都會有反應,也成功阻擋
    到現在還沒有遇到例外的樣本
    Lawliet's blog
    Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!


  4. #4
    長期威脅研究經驗
    註冊日期
    2005-08-23
    所在地區
    ADSL 12M/1M
    討論區文章
    1,074

    回覆: KAV/KIS 6.0 行為判斷實地應用篇

    引用 作者:harry_chang2003
    行為判斷功能好像一定要在該檔案執行時才發威功效

    所以還是不能在下載時及時阻止,這部份還是只有啟發試辦的到!!

    另一個缺點每次我在玩線上遊戲都會誤認線上遊戲是威脅,害我要跳出來加入例外檔案
    先行加入到例外就可以了...

類似的主題

  1. 請教!該如何精確判斷"0X0000009C"的錯誤訊息?
    作者:navyblue35 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 4
    最後發表: 2006-11-28, 12:11 PM
  2. 【問題】關於PC-cillin 2007的行為判斷功能
    作者:harry_chang2003 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 18
    最後發表: 2006-11-21, 08:29 PM
  3. 【問題】KAV, KIS 6.0.1.369 for NB (Notebook)?
    作者:tulipa 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2006-08-25, 07:08 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •