楼主: 李白vs苏轼
收起左侧

[金山] 金山毒霸2012 8月25日【96%】【%】【云鉴定+k+100%】准备回学校,停测

  [复制链接]
十送鸿钧
发表于 2011-8-7 21:42:40 | 显示全部楼层
果然有白文件啊……
扫描区今天360都给KILL了……看来是误报顶上去了
毒霸2012_【乱】
头像被屏蔽
发表于 2011-8-7 21:51:36 | 显示全部楼层
最后那伪装QQ是k+误报所以没100%?
测试不错 什么查杀误报同时侧~
李白vs苏轼
 楼主| 发表于 2011-8-7 21:52:01 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-8-7 21:54 编辑
Hopesky 发表于 2011-8-7 20:10
毒包的定义:

近期有童鞋对卡饭病毒测试组所提供的kafanvirlist中的样本提出了质疑,在这里我做下统一 ...


那一些完全没行为或者完全是白文件的呢,也认为是争议?是否应该严格的进行复查而不是说拿来凑数呢,多说无益,忘态度严谨
qwe12301
发表于 2011-8-7 22:28:28 | 显示全部楼层
其实对于fakeAV也好还是假装QQ登陆界面也好,都属于社会工程学的内容,类似于钓鱼

如果本体确实有一些对系统造成恶意篡改的行为,主防当仁不让必须拦截,没有做到就说明这里没有做好处理

但是如果单丛“钓鱼”角度看,似乎更需要云端的识别,在本地 我能想像的识别手段估计只有类似于色块关键字分析或者启发式对同源同类样本的甄别机制
qwe12301
发表于 2011-8-7 22:31:22 | 显示全部楼层
李白vs苏轼 发表于 2011-8-7 21:52
那一些完全没行为或者完全是白文件的呢,也认为是争议?是否应该严格的进行复查而不是说拿来凑数呢,多 ...

我这里提一个小小的建议,既然是测试主防,就不应该先传云鉴定然后再双击测试
何不直接等黑羽测试完直接进行双击测试呢?这样可以剩余文件多些便于更多的发现实在的问题,而且也更符合实际情况
Hopesky
发表于 2011-8-7 22:53:47 | 显示全部楼层
李白vs苏轼 发表于 2011-8-7 21:52
那一些完全没行为或者完全是白文件的呢,也认为是争议?是否应该严格的进行复查而不是说拿来凑数呢,多 ...

您的意见是对我最大的鞭策,我以后将会以更严谨的态度来要求自己,努力做到让各位满意,感谢您的监督,感谢您的支持,我们一定会做到最好,谢谢
dashuszhl055
发表于 2011-8-7 23:08:11 | 显示全部楼层
在这里看到每天的测试帖了
李白vs苏轼
 楼主| 发表于 2011-8-7 23:20:37 | 显示全部楼层
qwe12301 发表于 2011-8-7 22:31
我这里提一个小小的建议,既然是测试主防,就不应该先传云鉴定然后再双击测试
何不直接等黑羽测试完直接 ...

本来想先点击再鉴定,但是防御是整体的,按用户使用过程来测,才准确点
qwe12301
发表于 2011-8-7 23:36:37 | 显示全部楼层
李白vs苏轼 发表于 2011-8-7 23:20
本来想先点击再鉴定,但是防御是整体的,按用户使用过程来测,才准确点

其实我觉得既然防御是现在的测试重点,何不把重点稍微倾向于防御测试上呢

防御刚出来,肯定存在不少问题, 如果能及早发现就能及早解决,这是我的想法. 测试方法还是取决于你了
悟心之道
发表于 2011-8-8 09:33:30 | 显示全部楼层
金山毒霸2012最近大嫂也给力了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 04:00 , Processed in 0.101161 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表