楼主: 尘梦幽然
收起左侧

[讨论] Sinowal系列样本查杀率低无需恐慌

  [复制链接]
小丑鱼ZZW
发表于 2012-8-6 22:30:52 | 显示全部楼层
蓝核 发表于 2012-8-6 22:29
费尔也小吧,不是才是工作室么。慢慢来么,有这个态度就是好的,毕竟还是有好的技术的

怎么说呢,用得人少,可能样本分析不过来,但是免杀小;虽然免杀概率小,但是这么多样本分析不过来.....如此往复,我也被自己绕进去了
尘梦幽然
 楼主| 发表于 2012-8-6 22:31:07 | 显示全部楼层

RE: Sinowal系列样本查杀率低无需恐慌

ywsuda 发表于 2012-8-6 22:00
是啊。每次把100多个反馈给他们时很快就入库了。结果下次还是超低检测率。说明这东西还是得启发下

应该说还没来得及提交就杀了。。。
尘梦幽然
 楼主| 发表于 2012-8-6 22:32:22 | 显示全部楼层

RE: Sinowal系列样本查杀率低无需恐慌

小丑鱼ZZW 发表于 2012-8-6 22:05
我倒不希望杀而是防,但是现在没人测额

诺顿的边界防御有正常工作啊。。。SONAR只是一个环节而已。
蓝核
发表于 2012-8-6 22:32:23 | 显示全部楼层
波斯王子 发表于 2012-8-6 22:02
入库比较慢,也和诺顿比较慎重的态度有关。

摊手……其实诺顿蓝屏的次数不少……就比如最近的SEP让XP开不了机什么的。要说谨慎,企业版不谨慎?不比诺顿个人版更谨慎?当然尘梦会告诉我说铁壳会在全网提前劫杀啊什么的,不过铁壳了,大家都希望越走越好。
小丑鱼ZZW
发表于 2012-8-6 22:33:52 | 显示全部楼层
尘梦幽然 发表于 2012-8-6 22:32
诺顿的边界防御有正常工作啊。。。SONAR只是一个环节而已。

我的理解和认识一直处在sonar至于所谓的什么IDP之类的听听就可以了
蓝核
发表于 2012-8-6 22:35:48 | 显示全部楼层
小丑鱼ZZW 发表于 2012-8-6 22:30
怎么说呢,用得人少,可能样本分析不过来,但是免杀小;虽然免杀概率小,但是这么多样本分析不过来.....如 ...

话说没有机器分析系统么?微点不会这个真没有吧……
尘梦幽然
 楼主| 发表于 2012-8-6 22:43:10 | 显示全部楼层

RE: Sinowal系列样本查杀率低无需恐慌

本帖最后由 尘梦幽然 于 2012-8-6 22:44 编辑
蓝核 发表于 2012-8-6 22:32
摊手……其实诺顿蓝屏的次数不少……就比如最近的SEP让XP开不了机什么的。要说谨慎,企业版不谨慎?不比诺 ...


我被点名了?
话说杀系统的问题哪个国际大牌没个一两次的?
尘梦幽然
 楼主| 发表于 2012-8-6 22:43:50 | 显示全部楼层

RE: Sinowal系列样本查杀率低无需恐慌

小丑鱼ZZW 发表于 2012-8-6 22:33
我的理解和认识一直处在sonar至于所谓的什么IDP之类的听听就可以了

建议你向老佳学习他的深刻思想。
z49623
发表于 2012-8-6 22:55:09 | 显示全部楼层
查杀神马的无所谓啊.
wjcharles
发表于 2012-8-6 23:29:00 | 显示全部楼层
尘梦幽然 发表于 2012-8-6 18:52
SONAR可能可以对付一些吧?
哪家不是入库啊?就是在比速度。想让诺顿搞静态启发规则?我是觉得没希望了。 ...

这系列貌似基本运行不了的。。。可能是dll或者别的什么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 09:25 , Processed in 0.090603 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表