查看: 6425|回复: 38
收起左侧

[分享] 这样的反病毒实验室(Virus Lab)有水平

  [复制链接]
绅博周幸
发表于 2012-1-6 14:33:10 | 显示全部楼层 |阅读模式
The files that were malware have been signed. File 018.test_13_exe is an file
infector and detection and desinfection will be added in about 2 days.

File 0825fe34eb8fc64ae0b04cd01c7ae64e declared INFECTED
File 0b3ac4b094c6ee0fdd3a7eeb114bf850 declared INFECTED
File 105_exe declared INFECTED
File 106_exe declared INFECTED
File 19d41219eeebdc2baa9e626619b7bb03 declared INFECTED
File 36_exe declared INFECTED
File 40efcd0825104e7eb08d2dd610ec05c8 declared INFECTED
File 42829aceb23ed022d2cd0d396dd5fb51 declared INFECTED
File 4b5398502d00cf9e3b31db0beaf47e67 declared CLEAN
File 6321ea90dd5e593787f961e503ea6514 declared INFECTED
File ab6cf6dd2a92b42d1ded0149e4999d30 declared INFECTED
File b3b7e01423f2e634619589c35d9125a0 declared INFECTED
File bot_exe declared INFECTED
File d555f7d15709ce5094342ee3e059aaef declared IGNORE
File f72e2f0ec08f4b9f36ec3f804efd6c00 declared INFECTED
File play_class declared CLEAN
File test_10_exe declared INFECTED
File test_11_exe declared IGNORE
File test_13_exe declared INFECTED
File test_23_exe declared CLEAN
File test_26_exe declared CLEAN
File test_2_exe declared CLEAN
File test_5_exe declared CLEAN
File vc52_billlab_10_vc52 declared IGNORE
File vc52_billlab_23_vc52 declared CLEAN
File vc52_billlab_7_vc52 declared IGNORE

Please do not hesitate to send us even more suspect/infected files in the
future.


Best regards,
Delia Bujorean
Bitdefender Technical Support Engineer

_____________________________________________________________________________________


这个是我今天上报比特梵德的一个26个病毒样本的包包,刚才收到了BD virus Lab反馈过来的分析结果令我大吃一惊,主要是红色部分(意思是样本018.test_13_exe是个感染型病毒,特征码检测以及解毒代码将于2日内添加),这显示出BD的反病毒实验室不是一般的厉害,是非常专业,非常有水平,理由如下:

1. 在一堆26个样本中,我没有特别说明哪个是感染型样本,BD的反病毒实验室却能找得出来,说明他们确实有仔细分析过每一个样本的行为。

2. 一般的安全公司应付海量样本就已经很吃力了,而BD在以内保持了和卡巴斯基一样快的响应速度(测试过样本的同学都有感受,一个样本一会就被BD入库干掉了)。

3. 一般在业内要想做到很好的解毒能力(如赛门铁克,趋势,MSE...)那么响应速度就必然会降低,而响应速度快的(如小红伞)解毒能力又欠妥,用过红伞的同学都知道红伞对感染型的样本通常是就定义一下但是没有写解毒代码,结果一删除了之,而BD既保持了业内顶尖的响应速度又能专注于解毒(AVC最新一期测试BD清除能力第一),两者兼顾,两手都硬,这个说明BD的反病毒实验室果然是名不虚传,业内除卡巴斯基外没有第二家。

4. BD在保持高查杀(响应速度),解毒能力的同时外,其误报也控制得很好(AVC的误报测试中BD的误报率低于赛门铁克等厂商),而正是由于BD的低误报,所以一向以严谨著称的GDATA和FS都采用了BD引擎,当然OEM BD的远不止这2家厂商。

总之从以上4点来看,BD的反病毒实验室确实是业内首屈一指的。


cherry845
发表于 2012-1-6 14:39:12 | 显示全部楼层
BD不错,但俺还是喜欢卡巴。
guidanba
发表于 2012-1-6 14:40:42 | 显示全部楼层
广告??
嵩弦离合
发表于 2012-1-6 14:42:45 | 显示全部楼层
大型的都有这个能力
-oAo-
发表于 2012-1-6 14:46:04 | 显示全部楼层
guidanba 发表于 2012-1-6 14:40
广告??

有广告之嫌
bluehit
发表于 2012-1-6 14:47:50 | 显示全部楼层
好像楼主已经多次宣传BD了。
billgates1996
发表于 2012-1-6 14:49:40 | 显示全部楼层
宣传BD这么卖力啊
wwdboy
发表于 2012-1-6 14:55:36 | 显示全部楼层
楼主可以去BD区当版主了
jrsmith
发表于 2012-1-6 14:58:46 | 显示全部楼层
謝謝您的推薦

我還是用G DATA 2012
广外
发表于 2012-1-6 15:00:51 | 显示全部楼层
主要BD老是崩溃啊,我还是相信ESET。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 01:07 , Processed in 0.140910 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表