查看: 3481|回复: 21
收起左侧

[讨论] 谁说小A的启发弱了

 关闭 [复制链接]
金色微笑
发表于 2012-2-19 22:02:18 | 显示全部楼层 |阅读模式


引用曲中求大侠的一个测试图片,从图中可以看到相当多的gen报法,咨询之后得知是广谱杀毒,

就是一个特征码可以对付相当多的变种,

当然小A也有不依靠特定特征码的纯启发,报法是susp,这个就比较少了,

但是从使用角度来说,我认为小A的启发还是很不错的,

尤其是很多人都说eset的启发强,难道你们没有注意到很多人宣称的eset的启发报法很多都是probably a variant of ...

我想这跟小A的gen报法是异曲同工的,从另一个角度也验证了我的观点:

小A的启发是很不错的。

guodu
发表于 2012-2-19 22:03:20 | 显示全部楼层
当然 要不咱一直坚持小A 呢
jefffire
头像被屏蔽
发表于 2012-2-19 22:13:05 | 显示全部楼层
不久前的大规模误报也是gen
Kevin_Memo
发表于 2012-2-19 22:19:17 | 显示全部楼层
類似於 Gen 這樣的廣譜基因或者啟發偵測可以帶來很高的偵測比率,也會帶來不低的誤報比率。
所以,還是希望小a能做好這塊的基因。
金色微笑
 楼主| 发表于 2012-2-19 22:19:21 | 显示全部楼层
jefffire 发表于 2012-2-19 22:13
不久前的大规模误报也是gen

有挫折才有进步
金色微笑
 楼主| 发表于 2012-2-19 22:25:35 | 显示全部楼层
Kevin_Memo 发表于 2012-2-19 22:19
類似於 Gen 這樣的廣譜基因或者啟發偵測可以帶來很高的偵測比率,也會帶來不低的誤報比率。
所以,還是希望 ...



本地扫描隔离的四个文件的报法,都是gen,但其实之前的杀软都没有报过(eset,mse)

这四个文件都是一些小工具,可能有点小动作吧,是不是误报,

这个判断其实还是比较主观的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kevin_Memo
发表于 2012-2-19 22:42:36 | 显示全部楼层
金色微笑 发表于 2012-2-19 22:25
本地扫描隔离的四个文件的报法,都是gen,但其实之前的杀软都没有报过(eset,mse)

这四个文件都 ...

ESET 畢竟啟發已經做了挺多年了,所以誤報控制應該做得不錯;MSE 向來是入庫謹慎,誤報也就跟著很低。
所以這幾個應該是誤報。
至於主觀不主觀的問題,依稀記得壇子裏有前輩曾經提到過小a的基因是很不錯的,只是沒有好好維護和開發。不知道是不是和小a的規模有關,畢竟要做好基因成本還是不低的。
當然小a現在在轉型向入口防禦,開始加強各個關口的檢查,估計基因和啟發這事,還得擱一會兒。
曲中求
发表于 2012-2-19 23:13:43 | 显示全部楼层
avast和antivir的广谱都相当强,它们对程序各个部分的检测都相当严格,所以,对于一些灰色工具而言,很可能会报。这个东西也真不好把握,引擎广谱能力太强,对灰色工具可能也会不留情面,或者一不小心就大面积误报。如果是松点,检测率又有可能会明显下降。

所以你antivir和avast这样的杀软厂商做家庭用户比较给力,走企业路线还是诺顿咖啡之类比较适合。它们的类型不同,路线不同,除了防杀能力比较狠之外,清除能力也不行。不过,这不是区分大小规模的地方。无论是从用户数量,还是开发能力上,小a对得起国际厂商这个名称。

引擎的这种特性,决定了“失误总是难免的”。无论是antivir还是avast都是如此。

P.s,今天的扫描区样区剩的14个,2只无法运行,2只安装无反应。其余10只由主防和沙盒成功防御。

对于混合云的话,表示用时间来期待。
hilan
发表于 2012-2-19 23:19:57 | 显示全部楼层
呃……没有横向比较,只说强与弱貌似都不足以信
yeow5243
发表于 2012-2-19 23:25:16 | 显示全部楼层
avc评测,小a防御未知病毒几乎都垫底
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-14 02:49 , Processed in 0.139368 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表