查看: 3323|回复: 27
收起左侧

[分享] 趋势第二次正式双击及一点小感悟

  [复制链接]
神游懒猪
发表于 2010-11-20 22:14:32 | 显示全部楼层 |阅读模式
本帖最后由 神游懒猪 于 2010-11-20 22:50 编辑

上次测试由于比较仓促,又由于是第一次 所以比较粗糙,很多东西也没有感悟出来。

今天闲来,又点了一次,对比上次的双击,有了一点新的感悟。

废话不多说,先看环境和测试报告。


虚拟机下XP SP3  快照还原,比对XUTRE   
趋势病毒库如图




以下我认为是拦截的                                                                                                     22个

阻止可疑软件 0 6 10                                                                                                   3个

阻止并删除源文件 27 28                                                                                               2个

扫描干掉 4 5 8 11 13 20 23 24 25 26 29 31 32 38 42                                                 15个

WEB拦截 未发现衍生物 36                                                                                             1个

未知  40                                                                                                                             1个




以下算未拦截                                                                                                                             22个

进程未拦截  web完全拦截  1 16 30 43(这个欺骗说360安全卫士挂了) 44                             5个

移除部分恶意文件  但是出现rundll错误 22                                                                                    1个

Web 拦截部分,部分被过  进程未拦截 Rundll错误(感觉是一个系列的b2bd.exe) 33 34 35 37        4个                                                            

MISS   2 3 7 9 12 14 15 17 19 21                                                                                                    10个

被加入启动项 tmp.exe(但是这个启动能被趋势干掉)18 39 41                                                        3 个




所以    严谨的拦截率在48.89% 附上今天扫描率为(33.33%)

但是大家可以统计看出    安全系数远高于这个数值  







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 5经验 +20 人气 +10 收起 理由
qiuzhengru + 1 今天没有RQ了。。。
淡然若定 + 3 紫雪
紫雪纷纷 + 3 人妻
寒山竹语 + 20 版区有你更精彩: )
derek2005 + 1

查看全部评分

神游懒猪
 楼主| 发表于 2010-11-20 22:19:38 | 显示全部楼层
本帖最后由 神游懒猪 于 2010-11-20 22:53 编辑

本次感悟
1 对于趋势的web拦截有了一个新的认识。原先一直以为趋势对国内的恶意插件不感冒,也想当然的以为对国内的恶意插件拦截肯定很差。今天的测试,虽然本地没有拦截恶意程序,但是恶意程序访问的web基本都被拦截(只有4个样本感觉是一类的,只拦截了一部分,还有一部分被过)。
2 治标还需治本,我个人觉得  还是加强本地,把web的一部分特征往下放,毕竟直接干掉程序,比让程序运行着强(不过要是程序本身估计要郁闷死了,都运行了还不让人发作,哈哈)
3 额...一时想不出太多了,那就用RQ和经验砸死我吧   
把我砸晕了以后这种测试大大滴有如果想看现场直播的,加群101361589   
晚10点,神游双击与您不见不算


评分

参与人数 2人气 +4 收起 理由
caven + 3 刚刚恢复,都是你的!
寒山竹语 + 1 .

查看全部评分

derek2005
发表于 2010-11-20 22:51:17 | 显示全部楼层
本帖最后由 derek2005 于 2010-11-20 22:51 编辑

沙发,感谢测试,有虚拟机就是好

评分

参与人数 1人气 +1 收起 理由
神游懒猪 + 1 1枚换3枚,划算啊

查看全部评分

caven
发表于 2010-11-20 22:51:22 | 显示全部楼层
我来啦 明天补人妻吧

评分

参与人数 1人气 +1 收起 理由
神游懒猪 + 1 RQ交出来!

查看全部评分

wdg520
发表于 2010-11-20 22:51:35 | 显示全部楼层
路过,写得很好。可惜积分不够,给不了人气

评分

参与人数 1人气 +1 收起 理由
神游懒猪 + 1 感谢支持,欢迎常来: )

查看全部评分

M-新编人生
头像被屏蔽
发表于 2010-11-20 22:51:38 | 显示全部楼层
本帖最后由 M-新编人生 于 2010-11-20 23:21 编辑

占楼先、仔细看看今天的测试怎么样了毫无反应的有10个、进程未拦截但web拦截的也算的话又可以多算5个、、、呵呵。也还不错了
whthkf_707
发表于 2010-11-20 22:54:08 | 显示全部楼层
zhichi支持一个!
zhangxujian11
发表于 2010-11-20 23:16:18 | 显示全部楼层
前排观看综合82%多
andoyi
头像被屏蔽
发表于 2010-11-21 00:10:42 | 显示全部楼层
赶过来支持了!
wulanautumn
发表于 2010-11-21 00:17:04 | 显示全部楼层
什么时间趋势能做到简单明了就好啦

现在那些个功能真的是累赘加鸡肋
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 21:00 , Processed in 0.134803 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表