楼主: sbbdms
收起左侧

[病毒样本] 大包两只(201310 2)

  [复制链接]
尘梦幽然
发表于 2013-11-2 08:57:21 | 显示全部楼层
XywCloud 发表于 2013-11-2 08:48
是不是跟mse一样,报威胁类型数,具体扫出来的病毒数远远多于这个?

我想不是这个原因。
因为我已经用了基本报出来数目比较准确的扫描办法了
XywCloud
发表于 2013-11-2 08:59:05 | 显示全部楼层
尘梦幽然 发表于 2013-11-2 08:57
我想不是这个原因。
因为我已经用了基本报出来数目比较准确的扫描办法了

对于铁壳这个结果,你怎么看?
尘梦幽然
发表于 2013-11-2 08:59:52 | 显示全部楼层
XywCloud 发表于 2013-11-2 08:59
对于铁壳这个结果,你怎么看?

不怎么看。10天以后再测,成绩基本会是所有杀软中最高的。
我已经习惯了
XywCloud
发表于 2013-11-2 09:00:52 | 显示全部楼层
尘梦幽然 发表于 2013-11-2 08:59
不怎么看。10天以后再测,成绩基本会是所有杀软中最高的。
我已经习惯了


云入库,,,
好吧,我现在坐等着巡警启发在32位环境下把第二个包直接清空(如果楼主病毒归类正确的话)。
现在我在给bav上传第一个包的未知文件。
sbbdms
 楼主| 发表于 2013-11-2 09:03:11 | 显示全部楼层
XywCloud 发表于 2013-11-2 09:00
云入库,,,
好吧,我现在坐等着巡警启发在32位环境下把第二个包直接清空(如果楼主病毒归类正确的话 ...

启发结果和文件归类有关系么。。?
XywCloud
发表于 2013-11-2 09:05:22 | 显示全部楼层
sbbdms 发表于 2013-11-2 09:03
启发结果和文件归类有关系么。。?

当然啊!你把文件归类肯定这些文件存在共性啊!如果巡警启发能够灭掉其中一个,必然能灭掉有相同共性的一批病毒。
好像有一次你的第二个包就被超级巡警直接清空处理了。
sbbdms
 楼主| 发表于 2013-11-2 09:08:42 | 显示全部楼层
XywCloud 发表于 2013-11-2 09:05
当然啊!你把文件归类肯定这些文件存在共性啊!如果巡警启发能够灭掉其中一个,必然能灭掉有相同共性的一 ...


那这样扫描结果会不会不对称。。不同用户在不同分类环境扫同一个文件得到不同结果。。。
尘梦幽然
发表于 2013-11-2 09:08:53 | 显示全部楼层
本帖最后由 尘梦幽然 于 2013-11-2 09:25 编辑
XywCloud 发表于 2013-11-2 09:00
云入库,,,
好吧,我现在坐等着巡警启发在32位环境下把第二个包直接清空(如果楼主病毒归类正确的话 ...


诺顿的入库流程和卡巴斯基有点类似:接收-发布“快速发布病毒定义”-云拉黑和脉动更新(卡巴斯基:UDS,赛门铁克:Suspicious或者WS.Malware)-正式病毒定义发布
XywCloud
发表于 2013-11-2 09:09:56 | 显示全部楼层
sbbdms 发表于 2013-11-2 09:08
那这样扫描结果会不会不对称。。不同用户在不同分类环境扫同一个文件得到不同结果。。。

那就是你自己的分类问题。。。但是巡警的启发机制永远不变。
XywCloud
发表于 2013-11-2 09:10:18 | 显示全部楼层
尘梦幽然 发表于 2013-11-2 09:08
诺顿的入库流程和卡巴斯基有点类似:接收-云拉黑和脉动更新(卡巴斯基:UDS,赛门铁克:Suspicious或者WS ...

脉动更新是不是和avast的流式更新差不多?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 08:13 , Processed in 0.096527 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表