查看: 4214|回复: 41
收起左侧

[金山] 实战测试金山的查杀能力(第二期),对测试样本查杀率依然为0%

   关闭 [复制链接]
绅博周幸
发表于 2011-9-25 03:11:05 | 显示全部楼层 |阅读模式
第一步:选取6个样本,2个为潜在不安全程序(广告),其他4个已经被NOD32和卡巴鉴定为已知病毒,所有样本已经标出命名




第二步:将6个样本以“金山不可识别的6个样本”放入360压缩包后显示有木马,以此说明除NOD32和卡巴外的国产360也可识别样本,以第三方的标准降低了NOD32和卡巴误报可能性



第三步:将毒霸升级到最新病毒库后对压缩包进行扫描显示没有发现威胁,说明毒霸对这6个样本扫描不报,也就是没特征。



第四步: 使用金山云鉴定对6个样本进行二次鉴定,看金山的云(或者二扫)是否对样本作出响应,结果很遗憾,云端的所有鉴定器均不能识别样本,全部鉴定为安全




结论:通过1,2,3,4 这4个步骤对金山的查杀能力进行测试后,金山又一次吃了鸭蛋,查杀能力不尽如人意,期待官方能够在云鉴定和病毒识别能力上的进一步改进。另外由于是测试查杀能力而非防御能力,所以这里就没有测试K+了,所有6个样本将全部提交官方。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
LSCMH + 1 支持测试,但希望注意方法。

查看全部评分

copenlee
发表于 2011-9-25 03:25:29 | 显示全部楼层
小叮噹好晚啊~~ 求樣本~~~
【乱】
发表于 2011-9-25 03:45:48 | 显示全部楼层
本帖最后由 【乱】 于 2011-9-25 04:53 编辑

无样本,样本详细不知;是安装程序还是文件缺乏样本?或者又是安全无异常的样本?
甚至楼主都不知道样本是什么我笑了;卡巴查杀 360也杀 就等于不是误报?我更笑了
  
楼主天天写文章不累吗

如果样本提供金山人员而不喜欢公之于众的话 那干嘛还要写这贴呢?玩口水吧
另外这种测试也能叫做【实战测试】?玩标题吧
郑伟用户
发表于 2011-9-25 04:00:02 | 显示全部楼层
本帖最后由 郑伟用户 于 2011-9-25 04:13 编辑

楼主 我只说3点----1样本有区域差别,请不要以360来作为标准【多引擎】,2 每个杀软对病毒的定义不太一样,楼主了解这些样本运行后的现象吗?3 测试一款软件的查杀率,没有你这样测试的,如果像你这样测的话,那可以让任意一款杀软的查杀率都是0
方鸿渐
发表于 2011-9-25 08:41:58 | 显示全部楼层
希望毒霸能够在发展云技术的同时兼顾传统杀毒技术,如果碰到病毒大规模爆发,估计现在的毒霸防御能力还是不够啊
xifanwoai
头像被屏蔽
发表于 2011-9-25 08:42:24 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
liyuxinbaoding
发表于 2011-9-25 08:49:06 | 显示全部楼层
楼主看看好多人不自在了
以后还是多找找过其他软件的病毒吧
估计人家是欢迎的
绅博周幸
 楼主| 发表于 2011-9-25 08:58:38 | 显示全部楼层
liyuxinbaoding 发表于 2011-9-25 08:49
楼主看看好多人不自在了
以后还是多找找过其他软件的病毒吧
估计人家是欢迎的

数字的同志终于发话了啊,你懂得
hddu
发表于 2011-9-25 08:59:47 | 显示全部楼层
楼主的做法虽有不妥,但还是值得肯定的,对金山有促进的作用,老实说,一款软件
一旦有人关注,肯定有被过的情况。
a86709286
头像被屏蔽
发表于 2011-9-25 09:05:51 | 显示全部楼层
不明真相,金山应该没有那么坏吧?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 09:02 , Processed in 0.137551 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表