回复 7F AK2019 的帖子
1.产品目前的确不支持单独扫描启动项、计划任务这种非文件形式存在的东西(但并不是说所有非文件形式存在的东西都不支持)
2.很多时候你单扫出来这些有问题的东西然后仅仅只是删掉它很可能并不能把病毒清理干净,所以我们这边的方案是选定一个触发点,一旦触发后就执行对特定病毒的所有关联对象的清理
这个触发点可能是一个文件,也可能是一次进程启动,亦或是其他的东西
对于DTLMiner,我们选择的触发点主要是进程启动,文件的话其实挺难触发的(DTLMiner算是一个无文件挖矿木马)
3.不开文件监控你装杀软有何用?事后清理还不如事前检测和拦截呢
4.题外话。不打补丁不改弱密码的机器,装什么杀软都没用。病毒和攻击者可以大摇大摆地以各种方式入侵系统,人工入侵之后还可以先把你电脑上的安全产品用ARK工具干掉,干掉之后再来整活(比如投放勒索软件。我们这边已经接到过不少案例了,一个个都是RDP弱口令,服务器上的安全产品全部成为摆设,不管是哪家的产品)