楼主: zszzd
收起左侧

怎么从扫描结果看出来哪个是启发查出,哪个是高启发查出的毒?

[复制链接]
zszzd
 楼主| 发表于 2007-8-6 22:29:40 | 显示全部楼层
我设置有问题》??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zszzd
 楼主| 发表于 2007-8-6 22:31:02 | 显示全部楼层
如上设置,去掉启发和高启发,还是报有:“可能” “变种”??
hj5abc
发表于 2007-8-6 22:49:05 | 显示全部楼层
扫描器是分启发和高启发的?..你的设置确实没错..
i need your samples..

[ 本帖最后由 hj5abc 于 2007-8-6 22:51 编辑 ]
hj5abc
发表于 2007-8-6 22:54:01 | 显示全部楼层
我的右键是设定为深层扫描的..
zszzd
 楼主| 发表于 2007-8-7 13:07:31 | 显示全部楼层
原帖由 hj5abc 于 2007-8-6 22:49 发表
扫描器是分启发和高启发的?..你的设置确实没错..
i need your samples..


我把关了启发和高启还报“可能”“变种”的那两个放上来了。。。。
如下:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2007-8-7 18:22:51 | 显示全部楼层
果然和lz的结果一样..

我把启发和高启发的选项都去掉后,确实报了probably a variant..
把signature关掉,留下两项heuristic后就不报了..
zszzd
 楼主| 发表于 2007-8-7 18:54:22 | 显示全部楼层
不会是eset把带“probably a variant”也一起当病毒名入库了吧??
hj5abc
发表于 2007-8-7 19:29:22 | 显示全部楼层

回复 #17 zszzd 的帖子

发现一个问题,那两个特征码都是"基本"的特征码,一个是没有变种后缀的pws.small,一个是pacex,gen..
不懂eset的命名规则,譬如鸽子,eset一直更新的是Win32/hupigon. 只有一些是hupigon.XXX/YYY/ZZZ的.看起来Win32/hupigon很像是基因,但又不是基因..
The EQs
发表于 2007-8-7 19:31:01 | 显示全部楼层
win32/PaceX.Gen其实是一个特征码。。。。
The EQs
发表于 2007-8-7 19:34:51 | 显示全部楼层
Win32/Pacex.gen was number four in July with around 1,6% of detections. This is a mass-mailing worm discovered during March with a remarkable spreading rate
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 13:00 , Processed in 0.082918 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表