查看: 2003|回复: 10
收起左侧

[金山] 病毒云检测机制存在问题(请官人多关注)

[复制链接]
傻猪猪米走鸡
发表于 2011-10-3 22:04:41 | 显示全部楼层 |阅读模式
本帖最后由 傻猪猪米走鸡 于 2011-10-3 22:18 编辑

今天,在某样本区下载病毒1枚,简称A。

下载后,金山并没有报毒,扫描也显示正常。但丢云鉴定器后,等待分析数十秒,然后报毒。

问题如下:
1. 金山最初怎么判断A是安全文件的?不是依靠云来断定的吗。那最初的结果应该表明金山的云认识A,并确定其为正常文件。
2.若A只是一个未知文件,为什么金山不通知用户先鉴定后再报出安全或危险的定义?但根据最初的结果表明,金山没把A当成未知文件,也就没有经过云的扫描分析鉴定。
3.结果我后来丢鉴定器报毒了,证明A系危险文件,那就自然推翻了第一和第二点的机制,所以这里是否存在问题,请各位帮忙分析,谢谢。
Palkia
发表于 2011-10-3 22:09:45 | 显示全部楼层
丢云报毒是说已知病毒文件还是经过上传后的99s鉴定?
傻猪猪米走鸡
 楼主| 发表于 2011-10-3 22:17:25 | 显示全部楼层
Palkia 发表于 2011-10-3 22:09
丢云报毒是说已知病毒文件还是经过上传后的99s鉴定?

需耗时鉴定!
佩恩无视一切
发表于 2011-10-3 22:28:36 | 显示全部楼层
呼叫李铁军
Palkia
发表于 2011-10-3 22:28:59 | 显示全部楼层
傻猪猪米走鸡 发表于 2011-10-3 22:17
需耗时鉴定!

1.下载后,一般有三种提示形式,毒、安全和未知。未知文件会建议鉴定。
2.不知道你下载后提示的是什么,或者是否有出现提示。没有的话检查下载保护是否对下载的方式生效。
3.另外如果下载后提示未知但没有立即云鉴定而用扫描,这时会有两种情况,1是直接扫描结束不报毒。2是扫描中自动转入开始云鉴定并等待结果。

但我自己用了这么久,直接扫描过很多未知样本,却也还没掌握到那个扫描究竟是依据什么来转入自动鉴定程序的。有时候扫描100个未知样本会全部自动转入鉴定,有时候又不会,直接出来结果说安全,逼我用手动鉴定一个个往上扔,手动上报了一些后,再扫描剩下的,结果又会自动转入云鉴定了。尝试了很多次都还是找不到规律。
郑伟用户
发表于 2011-10-3 22:36:23 | 显示全部楼层
楼主提的确实也在理啊
傻猪猪米走鸡
 楼主| 发表于 2011-10-3 22:39:31 | 显示全部楼层
Palkia 发表于 2011-10-3 22:28
1.下载后,一般有三种提示形式,毒、安全和未知。未知文件会建议鉴定。
2.不知道你下载后提示的是什么, ...

你是否觉得官方有必要说说其中道理?
傻猪猪米走鸡
 楼主| 发表于 2011-10-3 22:40:13 | 显示全部楼层
郑伟用户 发表于 2011-10-3 22:36
楼主提的确实也在理啊

虽然不知道你是否遇到过,但thanks~
嗨熊
发表于 2011-10-3 23:23:45 | 显示全部楼层
金山还需努力
cvn72lincoln
发表于 2011-10-4 21:56:37 | 显示全部楼层
本帖最后由 cvn72lincoln 于 2011-10-4 21:56 编辑

存在同样的疑问,希望官人能看到,并解答一下大家的疑问。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-2 00:20 , Processed in 0.127791 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表