楼主: HFM
收起左侧

[病毒样本] 精睿样本测试(5.25)

  [复制链接]
尘梦幽然
发表于 2014-5-25 09:31:26 | 显示全部楼层
消停 发表于 2014-5-25 09:25
我最近发现诺顿的启发式有些奇怪,我原来以为只有epi这个报法不靠谱,但现在发现都不行,我现在事先关闭 ...

鬼知道这是什么设计。不同文件来源的东西,对应的启发级别甚至分类都有区别啊
Hertz
发表于 2014-5-25 09:45:26 | 显示全部楼层


EIS9清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ws2809128
发表于 2014-5-25 09:45:56 | 显示全部楼层
本帖最后由 ws2809128 于 2014-5-25 09:46 编辑

fs miss 3
27 64 88
未测试双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
消停
头像被屏蔽
发表于 2014-5-25 09:51:01 | 显示全部楼层
尘梦幽然 发表于 2014-5-25 09:31
鬼知道这是什么设计。不同文件来源的东西,对应的启发级别甚至分类都有区别啊

我现在用我的方法剩了30个文件,再怎么扫描都不报了!  


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2014-5-25 09:58:36 | 显示全部楼层
消停 发表于 2014-5-25 09:51
我现在用我的方法剩了30个文件,再怎么扫描都不报了!

你问我,,我估计中国那群工程师都不一定知道这是为什么。
要找美国人问。
不过诺顿这种大公司,跨国从前台找到后台谈何容易、、
你把启发开到最高也试过了吧?
消停
头像被屏蔽
发表于 2014-5-25 10:00:29 | 显示全部楼层
尘梦幽然 发表于 2014-5-25 09:58
你问我,,我估计中国那群工程师都不一定知道这是为什么。
要找美国人问。
不过诺顿这种大公司, ...

我向来都是开到主动!补充一下,剩余的文件双击SONAR杀了13个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2014-5-25 10:03:07 | 显示全部楼层
消停 发表于 2014-5-25 10:00
我向来都是开到主动!补充一下,剩余的文件双击SONAR杀了13个

这个我还真没办法查。
只有说目前测试还是以还原真实环境中的特殊情况为目的吧。所以还是保持启发自动或者主动长时间开着就好。
不过我这边测试,如果是直接解压出来,或者是解压出来再扫描,只要没有像你那样重新开启启发引擎,扫描成绩和压缩包成绩差不多。
zjwzh11
发表于 2014-5-25 10:10:54 | 显示全部楼层
AVG 全杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2014-5-25 10:27:38 | 显示全部楼层
本帖最后由 a445441 于 2014-5-25 13:07 编辑


微点主防全部KILL


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huicuan
头像被屏蔽
发表于 2014-5-25 10:48:12 | 显示全部楼层

火绒启发不错吧,不知道205啥时候出,现在天天更新病毒库吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 12:05 , Processed in 0.097467 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表