为什么木马加壳可破瑞星-过不了卡巴斯基

如题所述

第1个回答  2013-08-28
我按杀毒软件的各方面性能进行对比。
1 资源占用:由于大多数用户本身电脑配置不高,只能安装占资源底的杀毒软件。因此我把卡巴斯基与国内杀毒软件的占资源情况从小到大进行排名,如下:金山(资源那么少,能力会强到哪里去?);江民;卡巴斯基;瑞星.
注:瑞星杀毒软件的资源占用有很大的隐蔽性(大部分软件都具有隐蔽性),如果只是从杀毒软件本身进程所占用的内存来判断,那它是一款资源占用很优秀的杀毒软件,杀毒软件占用的资源并不能只是简单的从杀毒软件本身所运行的进程来判断,这是很多人老鸟也容易犯的错误!
2 查杀病毒:这里我也不多说了,都有缺点。卡巴斯基虽然检出率很高,但它的病毒库却有个致命缺点:经常不能辨认出一个病毒产生的所有文件(病毒残留),或者说得明白一点儿,对卡巴斯基对于一台已中了可以通过所产生文件还原的病毒的电脑毫无办法,只能干瞪眼!
注:国产杀毒软件都号称可以内存杀毒,但大都只是实时监控加普通进程关闭的换汤不换药,杀不了dll进程守护,甚至有金山不去检查调用的dll文件,等于一个功能没加,只有江民一个一个dll地检查,并有查到毒后反复内存清毒及必要时自动开机检查的功能,dll进程守护的病毒木马基本上都可以挂掉。
3 主动防御:其实主动防御的精华所在就是阻止未知病毒的进入。大家都知道,应该是先有病毒再有相应的病毒库资料。那如果你中的病毒的资料还没有编入病毒库呢?这时就要靠主动防御来大显身手了,从差到好的排名如下:金山;瑞星;江民;卡巴斯基。
4 查杀木马:查杀木马的关键之一就是杀壳,有谁用马不加壳?(若有谁不知加壳为何物,请买一本最初级的黑客入门书自己看看)从差到好的排名如下:毒霸;瑞星;江民和卡巴斯基差不多
注:NOD32占资源很少,国外很权威的防病毒软件评测给了NOD32很高的分数。但是NOD32不能防杀木马!因为NOD32的设计者认为木马不是病毒。
5 病毒库与升级:俗话说“道高一尺,魔高一丈”。因为会有N多新的病毒出现,不升级怎么杀毒啊?这里是杀毒软件从少到多的升级频率:江民(每天一次);瑞星(每天两次);金山(每天三次);卡巴斯基(三小时一次)
注:病毒库升级的质量也很有考究!就像卡巴斯基,虽然升级频率快,但一周升级的病毒总数相对于其它杀毒软件并没有特别多的优势。一个是每天升级500种病毒,一种是每小时升级5个。你说哪种好?
作为国外的杀毒软件,卡巴在查杀RAR的文件作的还是可以的,因为国外是不用RAR文件,所以大多数国外杀毒软件是查杀不了RAR文件的。
第2个回答  2013-08-28
因为卡巴要比顼厉害得多。。。

为什么木马加壳可破瑞星-过不了卡巴斯基
1 资源占用:由于大多数用户本身电脑配置不高,只能安装占资源底的杀毒软件。因此我把卡巴斯基与国内杀毒软件的占资源情况从小到大进行排名,如下:金山(资源那么少,能力会强到哪里去?);江民;卡巴斯基;瑞星.注:瑞星杀毒软件的资源占用有很大的隐蔽性(大部分软件都具有隐蔽性),如果只是从杀毒软件本...

此免杀为什么可以过瑞星和金山,却过不了卡巴?
把那个程序加到卡巴的信任区域应该可以解决。

听说一些木马加壳就能躲过杀毒软件,是真的吗?
是真的,不过只能得逞几小时。象卡巴斯基一般是躲不过去的,

灰鸽子免杀文件免杀之加壳与改入口点法
了解壳的基础知识,壳分为压缩壳和加密壳,它们的主要作用是保护文件,防止被杀毒软件查杀。然而,加壳免杀并非完美无缺。它无法规避内存查杀软件如瑞星的检测,因为即使加多层壳,运行时程序的真实面目最终会暴露。卡巴斯基采用虚拟机技术,能识破加壳木马,使得加壳在卡巴斯基面前显得困难重重。尽管加壳有操作简...

瑞星的脱壳能力又如何?
1、病毒库升级频率快慢不一样,瑞星每天一次(周末除外),金山没瑞星快。 2、杀毒引擎不一样。金山没有脱壳技术,只要病毒加壳,便无法认出。瑞星有自主的世界顶级的虚拟机脱壳技术。 3、杀毒时占用内存大小不同。瑞星杀毒时占用极少内存,可以继续干别的毫无妨碍,金山不能。 ★个人经历★买电脑时赠送了金山毒霸2007,...

瑞星防火墙阻止不了高手啊!怎么办???用什么软件可以解决问题???\/_百 ...
这方面,我的感觉是对于木马这方面。诺顿杀木马的能力不是很强,尤其是加壳木马。但是我电脑里曾经放过几个比较强的木马,安全方面并没出问题。这应该是防火墙的功劳,它让木马的信息发不出去,自然就没问题了。诺顿的引擎是完全自成封闭体系的,没有资料证实诺顿曾经购买或者借鉴过别的杀毒引擎。不考虑...

卡巴斯基的问题
中国脱壳能力最强的杀毒软件KV,只能脱两种壳,UPX和ASPack;中国公安部卖的瑞星,只能脱一种壳,UPX壳;金山和诺顿根本没有脱壳能力。也就是说一个原本能被他们查杀的病毒,随便加一个冷门的壳,就无法查出来了。而卡巴斯基支持4000(已经不止了!!这资料有一段时间了!)种以上的脱壳技术(现在还在...

瑞星和卡巴斯基杀毒软件哪两种好?
中国脱壳能力最强的杀毒软件KV,只能脱两种壳,UPX和ASPack;中国公安部卖的瑞星,只能脱一种壳,UPX壳;金山和诺顿根本没有脱壳能力。也就是说一个原本能被他们查杀的病毒,随便加一个冷门的壳,就无法查出来了。而卡巴斯基支持4000(已经不止了!!这资料有一段时间了!)种以上的脱壳技术(现在还在...

卡巴斯基杀毒怎么样(卡巴斯基杀毒厉害吗)
4、卡巴斯基的引擎技术是国内外许多杀毒软件的核心,这是公认的事实,另外,国外的我不知道,国内的杀毒厂商,对上报病毒一律先卡巴扫一遍,这是很有趣的现象,你说,卡巴斯基是不是其他杀软的师傅。 5、卡巴斯基的毒库数量不是最高,但实际可杀病毒数量绝对是世界第一,这是因为,卡巴斯基的超强脱壳能力,无论你怎么加壳,只...

木马加壳后,添加到别的电脑中怎么没有反应?木马高手请进来~```_百度...
5、木马经过加壳后,可能就失去了木马的效果,比如多重加壳会导致木马成一匹死马。再怎么运行,它也不会发生作用 6、或者那台电脑没开机 7、或者那台电脑开机了,比如木马是盗QQ号马,可那台电脑根本就没运行QQ,如果是其他马,可那台电脑根本就没有运行要盗取游戏帐号的游戏,很多木马是见了游戏界面...

相似回答
大家正在搜