楼主: XMonster
收起左侧

[金山] 金山卫士云鉴定也很快啊,这命名让我很惊讶!

  [复制链接]
tiejun
发表于 2011-7-29 11:04:05 | 显示全部楼层
Mr.XCLK 发表于 2011-7-28 21:08
那剩下的呢,都被人工和鉴定器分了?

人工不到1%,不过量也不小,有愿意去金山做分析师的,可以写出自己的鉴定器,把人工鉴定再缩小。
半支煙
发表于 2011-7-29 11:30:16 | 显示全部楼层
tokthoo 发表于 2011-7-15 19:46
病毒名就是 “未知病毒”。
这是金山用行动证明金山其实可以查杀“未知病毒”

额,金山不是说现在的杀软无法查杀未知病毒么
Mr.XCLK
发表于 2011-7-29 12:29:23 | 显示全部楼层
本帖最后由 Mr.XCLK 于 2011-7-29 12:32 编辑
半支煙 发表于 2011-7-29 11:30
额,金山不是说现在的杀软无法查杀未知病毒么


我的理解是:
任何杀软都不能查杀  未知类型特征  的恶意软件
用行为分析和启发式引擎查出的所谓的未知的恶意程序都是  已知类型\特征而未命名  的恶意软件

不知道对不对
猪头无双
头像被屏蔽
发表于 2011-7-29 12:56:13 | 显示全部楼层
tiejun 发表于 2011-7-16 11:59
未知威胁会用非白即黑的策略进行拦截,然后提交到云端鉴定黑与白。

搞一堆样本来测试,毫无价值,用户 ...
普通网民是这样中毒的
从外面用u盘copy了一个文件
从网上下载了一个文件
朋友在QQ上传了一个文件
从局域网共享目录copy了一个文件。


然后呢?只是复制粘贴文件就会中毒?貌似有的东西还得运行吧
tiejun
发表于 2011-8-1 09:55:11 | 显示全部楼层
猪头无双 发表于 2011-7-29 12:56
然后呢?只是复制粘贴文件就会中毒?貌似有的东西还得运行吧

本地有个白名单库,不在白名单库里的文件会在启动时提醒。此后在连网时,会缓存与这个用户环境相匹配的黑文件库。
qq541471559
发表于 2011-8-1 11:00:35 | 显示全部楼层
unknown
一场虚幻
发表于 2011-8-1 11:03:27 | 显示全部楼层
unknow
XMonster
 楼主| 发表于 2011-8-1 11:13:02 | 显示全部楼层
一场虚幻 发表于 2011-8-1 11:03
unknow

请勿灌水
无声无息
发表于 2011-8-1 21:17:16 | 显示全部楼层
确实不知道该说什么。服务器BUG?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 13:05 , Processed in 0.092275 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表