楼主: 微点卫士
收起左侧

[病毒样本] 2个东西[MD5: ED1AD2 5D5B0D]

[复制链接]
alphax
发表于 2007-7-26 21:50:20 | 显示全部楼层
还有微点的误报,不停的加入白名单,真是辛苦
taitan001
发表于 2007-7-26 21:51:44 | 显示全部楼层
原帖由 EQ2 于 2007-7-26 21:46 发表
偶看vba32报下载者有时候居然能报出要下载的是什么。。。报的很精准

相当之偶尔
我已经很久没遇到了··
lsyer
发表于 2007-7-26 21:54:02 | 显示全部楼层
原帖由 微点卫士 于 2007-7-26 21:48 发表
我又看不懂的饿,还以为是那样的了

其实微点的争议就在这里
微点宣传的是主动防御
但是往往报不出行为 而是未知
就是PETER所说的有可能在“浑水摸鱼”
微点的已知库越来越大了 原来以为是靠少量已知来提高速度
但是事实上微点的已知是很庞大的
再加大众认为落后的“白名单”“黑名单”
老是报未知的微点难免遭“主动防御是空话 其实就是靠传统病毒库”的怀疑

[ 本帖最后由 lsyer 于 2007-7-26 21:55 编辑 ]
hj5abc
发表于 2007-7-26 21:54:24 | 显示全部楼层
原帖由 EQ2 于 2007-7-26 21:43 发表
模拟出可疑行为才能报出来。。。。BD报的也不一定准确。。。
And the advanced heuristics system is using an emulator of some kind, sort of like a sand box. And what that does is it takes the file, the file comes into the system and inside that protected virtual environment it runs the code.
moonsilver
发表于 2007-7-26 21:56:57 | 显示全部楼层
上报看看
mingwang69
发表于 2007-7-26 22:02:50 | 显示全部楼层
sav报了第一个,第二个飘过
moonsilver
发表于 2007-7-26 22:03:27 | 显示全部楼层
a-squared3.0.0.1232007.07.252007-07-25没有检测到病毒4.819
Arcavir1.0.42007072518582007-07-25没有检测到病毒1.244
AVAST1.0.8000760-32007-07-26Win32:VB-ELM3.04
AVG7.5.47.442269.10.20/9192007-07-26没有检测到病毒1.279
BitDefender7.60825.7020867.140362007-07-26没有检测到病毒2.561
CA (VET)8.4.0.2431.1.50042007-07-25没有检测到病毒0.859
ClamAV 0.91.137732007-07-26没有检测到病毒0.209
ewido4.0.0.22007.07.252007-07-25没有检测到病毒2.072
F-SECURE5.51.61002007.07.26.052007-07-26没有检测到病毒2.816
IKARUST3.1.1.804:28:062007-07-26没有检测到病毒2.103
MKS_VIR2.012007.07.262007-07-26Heur.Win950.211
NOD322.70.724232007-07-26没有检测到病毒1.532
SOPHOS2.474.192007-07-26没有检测到病毒40.438
VBA323.12.2.120070724.19152007-07-24没有检测到病毒0.667
VirusBuster4.3.19:99.091.1/11.02007-07-26Trojan.DL.QQHelper.ABE.Gen1.073
冰岛杀毒3.16.152007.07.252007-07-25没有检测到病毒0.396
卡巴斯基5.5.102007.07.262007-07-26没有检测到病毒0.5
大蜘蛛4.332007.07.262007-07-26没有检测到病毒4.625
小红伞7.4.0.506.39.0.1862007-07-25没有检测到病毒2.166
熊猫卫士9.00.002007.07.252007-07-25Suspicious file3.847
诺曼5.90.375.902007-07-25没有检测到病毒3.126
赛门铁克1.3.0.2420070725.0232007-07-25没有检测到病毒0.208
趋势8.500-10014.617.002007-07-25没有检测到病毒0.054
迈克菲5.1.0050832007-07-26New Win320.735
金山毒霸2007.6.20.2492007.7.262007-07-26没有检测到病毒0.853





怎么有个win95
微点卫士
 楼主| 发表于 2007-7-26 22:18:04 | 显示全部楼层

回复 #23 lsyer 的帖子

但是在样本区测试时,有大部分是能报出行为的 .
微点卫士
 楼主| 发表于 2007-7-26 22:18:53 | 显示全部楼层

回复 #27 moonsilver 的帖子

我也不知道为什么会有WIN95,搞笑的说
这个95的病毒能在XP系统下运行么?
chow2006
发表于 2007-7-27 00:14:12 | 显示全部楼层
原帖由 lsyer 于 2007-7-26 21:54 发表

其实微点的争议就在这里
微点宣传的是主动防御
但是往往报不出行为 而是未知
就是PETER所说的有可能在“浑水摸鱼”
微点的已知库越来越大了 原来以为是靠少量已知来提高速度
但是事实上微点的已知是很庞 ...



微点=HIPS+病毒库?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 10:04 , Processed in 0.086081 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表