查看: 1818|回复: 7
收起左侧

[分享] 原来ESET的云只在网页防护里面生效啊?

[复制链接]
Mr_Knight
发表于 2014-9-30 13:48:31 | 显示全部楼层 |阅读模式
最近,去样本区的可能发现ESET出现了Suspicious object的报法  我一直觉得是云的报法  

但是很奇怪 有些样本明明信誉云显示是risky 但是就是没法查杀

于是做了个小实验:
这个样本因为压缩包加密了 解压ESET是不报毒的
http://bbs.kafan.cn/thread-1775523-1-1.html



但是信誉是显示风险

联系以前的经历 我想是不是只有网页防护扫描流量时才有效呢 于是把文件打包不加密上传到了百度云 然后下载 果不其然 报毒了


结论:

ESET的信誉云Live Grid只参与网页防护 原则上显示为Risky的都可以检测出来

其实想想这也是很合理的 从病毒入口阻断  

只是我今天刚发现的,说不定火星了哈~别介意~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunnyjianna
发表于 2014-9-30 13:58:04 来自手机 | 显示全部楼层
前来捧场
blacksaussage
发表于 2014-9-30 14:04:50 | 显示全部楼层
本地也有查杀云,但是只是确定威胁的才会报,而web防护是只要有风险就会报,所以给你这样的错觉
筑梦
发表于 2014-9-30 14:47:57 来自手机 | 显示全部楼层
blacksaussage 发表于 2014-9-30 14:04
本地也有查杀云,但是只是确定威胁的才会报,而web防护是只要有风险就会报,所以给你这样的错觉

原来如此
Mr_Knight
 楼主| 发表于 2014-9-30 14:52:23 | 显示全部楼层
blacksaussage 发表于 2014-9-30 14:04
本地也有查杀云,但是只是确定威胁的才会报,而web防护是只要有风险就会报,所以给你这样的错觉

确定的威胁就是特征码了。。 这种报法本地肯定见不到的
blacksaussage
发表于 2014-9-30 18:09:44 | 显示全部楼层
Mr_Knight 发表于 2014-9-30 14:52
确定的威胁就是特征码了。。 这种报法本地肯定见不到的

对啊。。因为不是确定的威胁所以本地不报啊。。你没懂么?为了控制误报
饭@avast
发表于 2014-9-30 22:04:04 | 显示全部楼层
web防护的敏感度会高一些,一般来说这种如非误报,过不了多久就会入库.

不过Live Grid不仅参与防护,更重要的是提升扫描效率,对于已知干净的文件可以直接跳过.对于高威胁文件还能够紧急入库.
sunnyjianna
发表于 2014-9-30 22:24:16 来自手机 | 显示全部楼层
饭@avast 发表于 2014-9-30 22:04
web防护的敏感度会高一些,一般来说这种如非误报,过不了多久就会入库.

不过Live Grid不仅参与防护,更重要 ...

你懂得太多l了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 22:43 , Processed in 0.130948 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表