查看: 8754|回复: 21
收起左侧

[讨论] TROJ_SPNR真的是云网络报法...么?

[复制链接]
尘梦幽然
发表于 2014-10-4 21:18:32 | 显示全部楼层 |阅读模式
本帖最后由 尘梦幽然 于 2014-10-4 21:20 编辑

http://downloadcenter.trendmicro ... rn_file&regs=CH

我们选择Consumer Pattern,点开,点击下方“更多详细信息”,可以看到一个whatsnew.txt
下载并打开这个文件,于是,,不可思议的事发生了!

尼玛,下面一大堆TROJ_SPNR报法。这是不是意味着,TROJ_SPNR实际上并不是什么智能保护网络报法,而仅仅只是一种入库的特征呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2014-10-4 21:23:19 | 显示全部楼层
噗。又有的讨论了
尘梦幽然
 楼主| 发表于 2014-10-4 21:28:33 | 显示全部楼层
STCn1000 发表于 2014-10-4 21:23
噗。又有的讨论了

要敢于开创新境界
饭@avast
发表于 2014-10-4 21:28:47 | 显示全部楼层
断网不就知道了,这个Consumer Pattern 是本地码吧
klinxun
发表于 2014-10-4 22:22:26 | 显示全部楼层
360的云拉黑是“木马通用”。如果最终趋势云端还是继续分析,归类的话,那也没什么。360那样的话……
尘梦幽然
 楼主| 发表于 2014-10-4 22:25:44 | 显示全部楼层
klinxun 发表于 2014-10-4 22:22
360的云拉黑是“木马通用”。如果最终趋势云端还是继续分析,归类的话,那也没什么。360那样的话……

别担心,你看看趋势病毒码更新日志whatsnew就知道,每天、每次都有巨量TROJ_GEN被从病毒码中除去,然后浓缩为新创建的一个专有病毒特征。
klinxun
发表于 2014-10-4 22:27:22 | 显示全部楼层
尘梦幽然 发表于 2014-10-4 22:25
别担心,你看看趋势病毒码更新日志whatsnew就知道,每天、每次都有巨量TROJ_GEN被从病毒码中除去, ...

所以也没什么,咖啡、铁壳等也是这么干的。
如果云拉黑了还不继续分析,归类,入库的话,那才蛋疼。某宇宙第一打了个喷嚏。
尘梦幽然
 楼主| 发表于 2014-10-4 22:38:58 | 显示全部楼层
klinxun 发表于 2014-10-4 22:27
所以也没什么,咖啡、铁壳等也是这么干的。
如果云拉黑了还不继续分析,归类,入库的话,那才蛋疼。某宇 ...


不过我想趋势很可能已经走在前列了。
赛门铁克那个真没救了。。Trojan.Gen满地跑。。查杀通用能力也。。呵呵呵。病毒库太大了
但是趋势的话还有点意思,我今晚测试出来结果,趋势科技完整本地病毒码真的已经精简的很小了!估计才百来M
jefffire
头像被屏蔽
发表于 2014-10-4 22:51:50 | 显示全部楼层
尘梦幽然 发表于 2014-10-4 22:38
不过我想趋势很可能已经走在前列了。
赛门铁克那个真没救了。。Trojan.Gen满地跑。。查杀通用能 ...

你怎么知道Trojan.Gen就只是一类呢? 展现给用户的名称和实际内部分类不是一回事。

就好比Trojan.Generic 个个都说是人工拉黑,其实根本不是那么回事。
尘梦幽然
 楼主| 发表于 2014-10-4 23:05:06 | 显示全部楼层
本帖最后由 尘梦幽然 于 2014-10-4 23:09 编辑
jefffire 发表于 2014-10-4 22:51
你怎么知道Trojan.Gen就只是一类呢? 展现给用户的名称和实际内部分类不是一回事。

就好比Trojan.Gene ...


我哪说过Trojan.Gen是一类了?
Trojan.Gen的话,基本上还没有家族的木马病毒都会归到这个名下来。一段时间后,到了有资格建立家族的时候,才会再细分。
不过赛门铁克那个Trojan.Gen已经大得过分了些,我只是想吐槽一下。很多时候报的不明所以,你都不知道这个文件为什么被报了,是不是误报。而趋势就还好一些。
而且赛门铁克的病毒定义现在对一些病毒通杀效果比较一般,所以病毒库偏大,或许和这个疏于整理也有关系。
360那个不讨论。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 06:15 , Processed in 0.131159 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表