以前防毒軟體滿重要的
用來賭一些USB的木馬程式
只是現在好像比較少碰到這類的東西
不知道是不是WINDOWS作業系統本身就有做加強
那想知道現在大家還會另外安裝防毒軟體嗎
有沒有推薦的 ESET是不是最好的選擇
關閉廣告
pipi123456789 wrote:
以前防毒軟體滿重要的...(恕刪)
先送個福利吧:AVG Internet Security 2020 網路安全版防毒軟體 限時免費活動
原文:維基:防毒軟體
傳統安全防護元件技術解釋:
防毒軟體由主要三個組件組成:病毒碼 引擎與操作介面
特徵:即所謂病毒碼與啟發(在WD中叫做威脅情報)
何為病毒碼?
何為引擎(掃描):分析拆解比對檔案(無論是否可執行之文件)的二進制代碼 並對於相符或高度類似的代碼做決定如何識別與判斷與對該檔案消毒或隔離自主處理核心
動態啟發:(在引擎或引擎內置指令馬虛擬機識別,可以理解為防毒自己作為檔案容器後嘗試解碼的虛擬機操作。
關於啟發 廣譜 基因的細節解釋可以參考 2017那篇
消毒(內地稱之為查毒殺毒):
dos時期(微觀):將目標(特別是被感染病毒的執行檔)修復為可以執行但是不損功能或無錯誤的狀態
視窗系統(大千):徹底移除惡意程式本體並回覆對系統的一切修改!
包含且不限於 惡意程式本體 衍生模組、註冊表新增改變項目、驅動 、服務項 、開機執行項、排程、註冊表系統設定值等等!
監控:將引擎鎖定在對記憶體進出存讀檔時就做處理的方案
因此開始需要驅動作為處理的媒介
用機場來比喻:貨物就是檔案 ,x光機就是引擎 ,如何判定是不是違禁品
有白紙黑字的清單叫做特徵碼 人工審閱看來像是或是延伸附帶條件的定義 就叫啟發(待續)
(馬的終於寫了)
----------------------------------------------------------------------------------------------------------
ESET除了防勒索很弱已外,總偵測力與卡巴相當,而之所以推薦eset
很多時候是因為的網拍或者掏寶有者異常嚴重的盜賣與盜版問題
一個45元台幣的序號超賣註冊三千多次。是很便宜但也沒有什麼必要在技術提供保障的產品。
俄美產品可不一樣,他們哪有可能給你盜賣授權的機會。
你們所謂的eset用起來沒事多半只是假象而已,一號可以啟動三千次的情況下 請問你如何確定那些防護功能是否正常呢?
怎不把hips全部加上規則調成互動模式看看會不會崩潰,把你們的很便宜的授權綁去myESET看看?
關閉廣告