查看: 2176|回复: 18
收起左侧

[分享] 上报样本要讲究技巧

[复制链接]
尘梦幽然
发表于 2012-8-15 22:09:49 来自手机 | 显示全部楼层 |阅读模式
众所周知,诺顿的本地查杀响应相对较慢,对于部分样本区和测试区的样本检测率成绩一般。作为一个曾经每周上报近百样本的铁壳区新人,私以为大家不必这么费劲。要说原因?请容我娓娓道来。
首先,我们从STAR反恶意软件技术科普文章可以了解到:赛门铁克在全球有240000以上的流量传感器,在国际上堪称首屈一指。样本收集能力总体来说并不算差。
其次,同类样本要是有一定量的出现的话,安全响应中心会更新SONAR的行为签名(BFE)。
那上面两条和提交病毒样本有什么关系呢?
我的理解是:
1.诺顿的入库速度较慢,但并不是没有收集到这些样本。对于SONAR已经能杀的样本,我们大可不必提交。因为所有的诺顿用户只要保持更新都能享受防护,我们手动提交只是浪费时间而已。
2.对于那些危害较大(行为明显)而暂时没有被诺顿检测的样本,为了我们自己和其他用户的安全,可以提交网页入口上报,这样一定程度上可以起到加快其入库速度的目的。
3.对于一些行为比较隐蔽的样本,比如白加黑,我建议大家把文件先通过网页提交以获得一个TRACKING号,然后将病毒的发作步骤和环境进行总结描述,最后发到诺顿中国论坛以帮助工作人员分析样本行为。
诺顿终究是一款安软,我们作为用户,应该多享受其给我们带来的防护才是。帮助厂商本是为了我们大家的安全,大可不必本末倒置,让我们为赛门铁克干着急。请始终记住:我们用诺顿是享受服务来的,不是替厂商当义工来的。

评分

参与人数 1经验 +2 收起 理由
光之优雅 + 2 感谢解答: )

查看全部评分

ywsuda
发表于 2012-8-15 22:14:06 | 显示全部楼层
我很淡定。不着急
饭是来装桶的
发表于 2012-8-15 22:20:03 | 显示全部楼层
光之优雅
发表于 2012-8-15 22:31:28 | 显示全部楼层
饭是来装桶的 发表于 2012-8-15 22:20
补一个论坛链接http://bbs.norton.com/t5/community/communitypage

那帖子图全挂了
饭是来装桶的
发表于 2012-8-15 22:39:36 | 显示全部楼层
光之优雅 发表于 2012-8-15 22:31
那帖子图全挂了

诶==那个帖子?
饭是来装桶的
发表于 2012-8-15 22:40:20 | 显示全部楼层
光之优雅 发表于 2012-8-15 22:31
那帖子图全挂了

哦、、是要等版主审核的吧。。
我不是荣誉用户。。
光之优雅
发表于 2012-8-15 22:40:24 | 显示全部楼层
饭是来装桶的 发表于 2012-8-15 22:39
诶==那个帖子?

铁壳官方论坛那个
饭是来装桶的
发表于 2012-8-15 22:50:01 | 显示全部楼层
光之优雅 发表于 2012-8-15 22:40
铁壳官方论坛那个

晚上喝茶不好啊
蓝核
发表于 2012-8-16 00:35:05 | 显示全部楼层
尘梦现在心态不错~~很棒~享受服务的,帮忙只是顺便~
尘梦幽然
 楼主| 发表于 2012-8-16 13:21:12 | 显示全部楼层

RE: 上报样本要讲究技巧

本帖最后由 尘梦幽然 于 2012-8-16 18:42 编辑
蓝核 发表于 2012-8-16 00:35
尘梦现在心态不错~~很棒~享受服务的,帮忙只是顺便~


每个诺粉都要经历这个过程…就像佳哥从当年的激情到现在的淡定。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 18:12 , Processed in 0.128568 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表