楼主: leisong
收起左侧

[讨论] 再来一个行为报毒,原来是云QVM可以实时隔离鉴定,无需99S,误杀极小也无黑判白问题哦

  [复制链接]
tokthoo
发表于 2011-7-10 11:51:33 | 显示全部楼层
我觉得云端不会有完整的红伞或bd库。而本地端QVM能力好像只有云端的60%
leisong
 楼主| 发表于 2011-7-16 20:58:48 | 显示全部楼层
本帖最后由 leisong 于 2011-7-16 21:00 编辑

再来一个行为报毒,是今日测试剩余样本遇到的。此样本运行后重启系统,不过不影响360的拦截,虚拟机重启后系统完好如初

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zdolo
发表于 2011-7-16 22:57:53 | 显示全部楼层
leisong 发表于 2011-7-16 20:58
再来一个行为报毒,是今日测试剩余样本遇到的。此样本运行后重启系统,不过不影响360的拦截,虚拟机重启后系 ...

jiffire在你测试帖里面很早就有说了,有了这个引擎,卫士1扫基本能和二扫接近,一扫基本能到90+%,杀毒如果上了,就可以知道了一扫能力的提升了
leisong
 楼主| 发表于 2011-7-16 23:01:14 | 显示全部楼层
zdolo 发表于 2011-7-16 22:57
jiffire在你测试帖里面很早就有说了,有了这个引擎,卫士1扫基本能和二扫接近,一扫基本能到90+%,杀毒如果 ...

我没完全听明白。
原来卫士云扫和二扫接近是因为这个云特征引擎,而不是因为被云响应了?

那云端QVM难道能够直接对客户端文件启发?云启发?直接无时差云鉴定?那样的话比那个若干秒不知道要先进多少倍了
zdolo
发表于 2011-7-16 23:02:14 | 显示全部楼层
leisong 发表于 2011-7-16 23:01
我没完全听明白。
原来卫士云扫和二扫接近是因为这个云特征引擎,而不是因为被云响应了?

对,不需要上传样本了,实时隔离鉴定
kyzi
发表于 2011-7-16 23:10:48 | 显示全部楼层
看到大牛的对话。。。
又长见识了`!!!!!!!!!!
直接把若干秒鉴定一举打败了`!!!!!!!!!!!!!!
tokthoo
发表于 2011-7-16 23:56:43 | 显示全部楼层
看来云端QVM比想象中强大很多
yujiakun
头像被屏蔽
发表于 2011-7-16 23:58:59 | 显示全部楼层
本帖最后由 yujiakun 于 2011-7-17 12:31 编辑

等哪天黑羽有事没空测杀毒的时候,我们就先测卫士
leisong
 楼主| 发表于 2011-7-17 09:56:45 | 显示全部楼层
zdolo 发表于 2011-7-16 23:02
对,不需要上传样本了,实时隔离鉴定

这么强的功能居然没见宣传,是为什么?搞得我们这些忠实用户都才知道有这么强的功能。
因该取消那个没什么用的AVE引擎,换成云QVM引擎,这样直白一点。
有时候宣传也是为了用户更好的了解,是必须的,看人家需要上传云端再鉴定99S都宣传成强于杀软的无时差实时监控了,玩概念玩的很“出色”啊,真正有技术的却不见宣传和科普---这其实是所有用户切实需要了解的。(甚至包括那些为喷而喷的也是需要的,他们需要这些来提供喷的材料,以选择性的控诉国产“只会宣传”)
leisong
 楼主| 发表于 2011-7-17 11:43:56 | 显示全部楼层
zdolo 发表于 2011-7-16 23:02
对,不需要上传样本了,实时隔离鉴定

这样直接提高了云鉴定的效率,那有个问题,免杀者要免杀云端QVM,不是可以不用冒着样本被上传的风险,直接在客户端关闭云上传做测试了么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:21 , Processed in 0.090500 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表