查看: 4869|回复: 18
收起左侧

[原创] 如何快速的将nod32不能查杀的病毒发送到eset?

[复制链接]
The EQs
发表于 2007-6-9 15:08:16 | 显示全部楼层 |阅读模式
根据eset斯洛伐克的回复,他们是首先分析并处理ThreatSense上报的病毒


If you sent  mail with sample on this email adress it goes to the viruslab. People in the viruslab analyze all the samples they get as soon as possible. Email adress sample@eset.com is not the only one source we use to get new samples. As you can know NOD32 has since version 2.5 integrated ThreatSense.Net – system allowing us to get samples directly from affected computers. This system works automatically and needs minimum or none interaction with user to send sample. We receive thousands of samples everyday using this system. Special attention is paid to the samples received by email on the e-mail adress samples@eset.com. It could happen that any sample you sent there was not added to the virus signature databases updates. They have priority rating for samples, so it could happen that at the time you sent your sample it has lower priority as any other samples.





让我们先来设置一下
首先打开nod32界面,然后选择nod32系统工具-nod32系统安装-安装

1.PNG (39.97 KB)
2007-6-9 15:06








接下来开启ThreatSense

2.PNG (28.11 KB)
2007-6-9 15:06






紧接着点击高级设置,按图中所设置的

3.PNG (30.49 KB)
2007-6-9 15:06







4.PNG (24.55 KB)
2007-6-9 15:06






最后我们来演示一下如何利用ThreatSense上报病毒
首先,请确保你要发送的文件并没有被压缩过,然后在nod32的系统工具里面选择隔离区
接着,右击空白处,会出现增加,点击增加
最后,我们只要找到正确的路径即可上报




演示:此为偶自己增加的隔离文件

5.PNG (52.8 KB)
2007-6-9 15:06




然后点击发送分析




发送成功后会在事件日志里面有显示

评分

参与人数 1经验 +5 收起 理由
ly250094040 + 5 版区有你更精彩: )

查看全部评分

虚魂
发表于 2007-6-9 15:15:37 | 显示全部楼层
问问大侠,ESS的话要怎么设置?我今天下载了,看不懂啊
The EQs
 楼主| 发表于 2007-6-9 15:19:39 | 显示全部楼层
不用ESS。。。。不知道
zhjiama
发表于 2007-6-9 15:27:39 | 显示全部楼层
你那个E文的``我不懂啊```

死了``我也不会
feihongtian 该用户已被删除
发表于 2007-6-9 19:12:06 | 显示全部楼层
中文更简单了,不需要添加到隔离区域
隔离区域-〉上报进行分析-〉选定文件  加上说明 联系邮件不填也罢 -〉上报

似乎不需要做别的设置,启用threatsense系统即可(系统设置-〉threatsense)
solcroft
发表于 2007-6-9 19:17:25 | 显示全部楼层
原帖由 EQ2 于 2007-6-9 16:49 发表
不用ESS。。。。不知道

乘着ESET那帮懒骨头还不肯发布正式版前先用用看吧,加了防火墙,界面也比NOD32好看多了

ESS Threatsense.Net 设置方法如图





   





动手发送样本方法:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yzt1004
发表于 2007-6-9 19:18:18 | 显示全部楼层
我以前的情况是:
1.从来没看见NOD32成功隔离过,准确地说是选择隔离之后NOD32提示隔离成功,但是隔离区是空的
2.截至我甩掉NOD32的那一天,NOD32还是经常喜欢说一些U盘病毒是probably某某病毒,然后哼哧哼哧地上报
风野胤
发表于 2007-6-9 19:36:14 | 显示全部楼层
原帖由 EQ2 于 2007-6-9 15:08 发表
根据eset斯洛伐克的回复,他们是首先分析并处理ThreatSense上报的病毒


If you sent  mail with sample on this email adress it goes to the viruslab. People in the viruslab analyze all the samples t ...


EQ2你原来不是说这种上报方法没用的么
很囧
The EQs
 楼主| 发表于 2007-6-9 20:11:45 | 显示全部楼层

回复 #8 风野胤 的帖子

ThreatSense里面得涉及到病毒优先权的问题。。。。也就是说不是发送什么都能发送成功的,所以必须配合邮箱使用。。。
风野胤
发表于 2007-6-9 20:19:27 | 显示全部楼层
原帖由 EQ2 于 2007-6-9 20:11 发表
ThreatSense里面得涉及到病毒优先权的问题。。。。也就是说不是发送什么都能发送成功的,所以必须配合邮箱使用。。。

还是不明白threatsence的原理
是把特征码发过去还是什么的
不知道这样有用没
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 13:11 , Processed in 0.141932 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表