微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 18  1/2  1  2  > 
作者:
标题: 什么叫做免杀?
zipkong
注册用户





积分 142
发帖 142
注册 2007-7-10
#1  什么叫做免杀?

老是听说卡巴的免杀多,这个所谓的免杀是否就是用了之后,卡巴对那病毒就不报不杀了?如果这样,我们的微点风头那么厉害,会不会变成大陆免杀第一啊?特别是瑞星,会不会幕后招聘大量高手来破微点呢?最后还是要确认下,卡巴的免杀真的那么多?

※ ※ ※ 本文纯属【zipkong】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-15 22:40
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

免杀版,就是有做了防杀机制,但是只能防当前的病毒库。微点是靠行为判断的,会依靠行为准确的判断的,免杀对微点无效。

[ Last edited by Legend on 2007-7-15 at 22:53 ]

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-7-15 22:51
查看资料  发短消息   编辑帖子
zipkong
注册用户





积分 142
发帖 142
注册 2007-7-10
#3  

哦哦,也就是说今天1点出了卡巴的免杀,结果卡巴2点升级了病毒库,这个免杀就废了?

※ ※ ※ 本文纯属【zipkong】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-15 23:07
查看资料  发短消息   编辑帖子
zhouxiaohei168
新手上路




积分 33
发帖 33
注册 2007-7-8
来自 重庆
#4  

不知道,应该是如果发现了免杀,更新病毒库就应该行了吧,黑客在更新但杀软也在更新

※ ※ ※ 本文纯属【zhouxiaohei168】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

http://images18.51.com/1000/c/12/7f/hei91312168/320_236_6a9b63c413851228.jpg
2007-7-15 23:44
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
qq2008444
银牌会员

职业潜水艇


积分 5373
发帖 5291
注册 2007-7-7
来自 兰·基亚斯 兰古拉王国
#5  



  Quote:
Originally posted by zipkong at 2007-7-15 23:07:
哦哦,也就是说今天1点出了卡巴的免杀,结果卡巴2点升级了病毒库,这个免杀就废了?

不能这样说
只要你的免杀(或者和你用相同方法制作的免杀)没有大范围传播出去
那么卡巴难以收集到你的病毒
也就可能杀不到你的免杀病毒

※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟……
2007-7-16 08:52
查看资料  发送邮件  发短消息   编辑帖子
qq2008444
银牌会员

职业潜水艇


积分 5373
发帖 5291
注册 2007-7-7
来自 兰·基亚斯 兰古拉王国
#6  



  Quote:
Originally posted by Legend at 2007-7-15 22:51:
免杀版,就是有做了防杀机制,但是只能防当前的病毒库。微点是靠行为判断的,会依靠行为准确的判断的,免杀对微点无效。

[ Last edited by Legend on 2007-7-15 at 22:53 ]

免杀加壳病毒有的在运行时需要脱壳运行,所以有的免杀不能通过实时监控

微点利用行为判断
只要是你 的程序进行了不合法行为都会进行截杀
免杀对微点无效。

※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟……
2007-7-16 08:55
查看资料  发送邮件  发短消息   编辑帖子
qq2008444
银牌会员

职业潜水艇


积分 5373
发帖 5291
注册 2007-7-7
来自 兰·基亚斯 兰古拉王国
#7  



  Quote:
Originally posted by zipkong at 2007-7-15 22:40:
老是听说卡巴的免杀多,这个所谓的免杀是否就是用了之后,卡巴对那病毒就不报不杀了?如果这样,我们的微点风头那么厉害,会不会变成大陆免杀第一啊?特别是瑞星,会不会幕后招聘大量高手来破微点呢?最后还是要确 ...

树大招风
国内最多的免杀研究的确是针对卡巴来进行的

瑞星就让他死一边去吧
中国做最多的免杀就是瑞星
江民和金山反倒没什么人去做
反正加个壳就OK了
上次我做了个U盘病毒
加个"终极免杀壳"就OK了

※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟……
2007-7-16 09:06
查看资料  发送邮件  发短消息   编辑帖子
zipkong
注册用户





积分 142
发帖 142
注册 2007-7-10
#8  

看来用卡巴好像好没安全感哦。。。

※ ※ ※ 本文纯属【zipkong】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-16 11:43
查看资料  发短消息   编辑帖子
fanfan6600
注册用户




积分 75
发帖 75
注册 2007-2-11
#9  

呵呵,看来还是微点比较好啊~~

※ ※ ※ 本文纯属【fanfan6600】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-17 13:21
查看资料  发送邮件  发短消息   编辑帖子
fmsi
新手上路





积分 12
发帖 12
注册 2007-2-25
#10  



  Quote:
Originally posted by qq2008444 at 2007-7-16 09:06:

树大招风
国内最多的免杀研究的确是针对卡巴来进行的

瑞星就让他死一边去吧
中国做最多的免杀就是瑞星
江民和金山反倒没什么人去做
反正加个壳就OK了
上次我做了个U盘病毒
加个"终极免杀壳" ...

这个说的是,其实现在免杀的都一过咔吧为标准~江民和金山杀带壳的实在不行...

※ ※ ※ 本文纯属【fmsi】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-17 15:13
查看资料  发短消息   编辑帖子
 18  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号