查看: 4061|回复: 25
收起左侧

[金山] 目前金山毒霸存在的“老大难”问题

  [复制链接]
绅博周幸
发表于 2011-9-27 12:40:23 | 显示全部楼层 |阅读模式
下载保护,压缩包扫描,云端鉴定,解压后扫描,K+   这5个方面有纰漏,具体表现为:

1. 下载保护报,扫描不报(无论是否解压),云端和K+安全,但是事实上官方那边已经鉴定为病毒,另外有的机器上会报毒有的不报

解释: 客户端白缓存更新问题,有不同步现象出现。

2. 云端鉴定为安全,但实际上是个病毒

解释:云端鉴定器无法判定一个病毒,加权综合鉴定后样本达到了安全所需要的分数,所以就误判为安全了。

3. 隔压缩包扫描报,解压后就不报了

解释:提取了压缩包特征码,没有提取里面样本的特征码

4. 云端安全 = K+安全

解释:目前K+定位为云主防,所以是跟着云端走的,当然K+也内置了简单的规则可以防止病毒对关键部位的修改和破坏,不过还是太依赖云端的结果,遇到复杂点的病毒就束手无策了(只需让云端鉴定为安全,把行为设置复杂点)


qwe12301
发表于 2011-9-27 12:48:37 | 显示全部楼层
金山云端对灰色样本检测不佳 且 对国外样本分析学习不够。楼主提供的大部分正是这类样本。
郑伟用户
发表于 2011-9-27 13:05:08 | 显示全部楼层
楼主,第一个确实有缓冲的问题,你可以手动清理C:\Documents and Settings\All Users\Application Data\kingsoft\kis\kws和C:\Documents and Settings\All Users\Application Data\kingsoft\ksbw下的缓冲文件【不全是啊,注意识别】
第二个,也提了,我个人觉得简单逻辑有问题,我们会鞭策官方纠正
第三个,确实是官方的解释,压缩包提了黑特征。
第四个,云安全可不等于K+安全,你自己提供的那些样本就有很多是云鉴定安全,结果K+提示风险拦截的,所以我经常才问你说过毒霸之前自己运行没有。对于云鉴定安全的样本,如果程序有高危动作K+会拦截的。
ywsuda
发表于 2011-9-27 15:31:46 | 显示全部楼层
最大的问题就是管理。。。把那些个sb员工和领导全部tt。。。金山绝对能更好
绅博周幸
 楼主| 发表于 2011-9-27 16:01:01 | 显示全部楼层
ywsuda 发表于 2011-9-27 15:31
最大的问题就是管理。。。把那些个sb员工和领导全部tt。。。金山绝对能更好

理性讨论,不许骂人
yyyyhh123
发表于 2011-9-27 16:03:06 | 显示全部楼层
1234全遇到过。。。。。。。
ywsuda
发表于 2011-9-27 16:06:37 | 显示全部楼层
绅博周幸 发表于 2011-9-27 16:01
理性讨论,不许骂人

我没有骂人,确实是理性讨论。。。有一部分人确实害了金山,其中就有员工
域圈
发表于 2011-9-28 09:38:33 | 显示全部楼层
卖给360就好了
whuangjin2
发表于 2011-9-28 10:58:40 | 显示全部楼层
看看  仅仅是来看看.
李白vs苏轼
发表于 2011-9-28 12:26:22 | 显示全部楼层
呵呵 看看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 09:39 , Processed in 0.125098 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表