Hirdetés

Aktív témák

  • BlackSeven

    aktív tag

    válasz g.gergo #26299 üzenetére

    Szia!

    "...A KIS pont hogy kőkeményen adatbázisból dolgozik..."

    Ez igaz. Részben. Az egyik legnagyobb adatbázisa van az is igaz.
    De! Van neki egy olyan is, hogy Fejlett viselkedés alapú analízis. Nos ez az amivel vagy amitől annyira jó. Fájlformátumok alapján is vizsgál és ha sikerül - ritkán nem szokott - egy károkozó akár kitömörítéssel is ha kell, bináris kódjához hozzáférnie a Kasperskynek, akkor megkezdődik számára a kód elemzése, és amikor ezzel végzett akkor dönt arról, hogy károkozóval áll-e szemben vagy sem. Itt jön a következő lépcső, a több szintű már heurisztikus eljárás. Ebben például az egymást követő többszöri sorozatok a függvényhívások mintáinak keresésére amivel felderítheti és "lebuktathatja" a gyanús programszálat, majd kiemeli és törölölhei is. Ez szinte mindig eredményhez vezet.
    Bocs csak ennyit még hozzá kellett tennem a Kaspersky védelmében.
    Én nem ezt a szoftvert használom így részemről pártatlan a dolog.

    [ Szerkesztve ]

Aktív témák