楼主: 东方妖妖梦
收起左侧

[病毒样本] 样本一枚

[复制链接]
pal家族
发表于 2015-2-22 17:29:47 | 显示全部楼层
bbszy 发表于 2015-2-22 17:27
启发的貌似会自动云鉴定入库

那也是云反馈,我更希望能采集入库,这样它的变种也能杀了
bbszy
发表于 2015-2-22 17:31:50 | 显示全部楼层
pal家族 发表于 2015-2-22 17:29
那也是云反馈,我更希望能采集入库,这样它的变种也能杀了

卡巴通用检测很差的,变种也基本都是入库,你到 http://www.kaspersky.com/viruswatchlite?hour_offset=5 看看每天入库的名称就知道了。。。。不像eset一个入库,变种也可以杀
pal家族
发表于 2015-2-22 17:36:06 | 显示全部楼层
bbszy 发表于 2015-2-22 17:31
卡巴通用检测很差的,变种也基本都是入库,你到 http://www.kaspersky.com/viruswatchlite?hour_offset=5 ...

可是赶脚卡巴病毒库不大哦 200MB以内
bbszy
发表于 2015-2-22 17:40:17 | 显示全部楼层
pal家族 发表于 2015-2-22 17:36
可是赶脚卡巴病毒库不大哦 200MB以内

300MB的样子。。。

估计卡巴的特征码比较短,我的感觉是卡巴的特征提取技术是顶尖的。
pal家族
发表于 2015-2-22 17:43:00 | 显示全部楼层
bbszy 发表于 2015-2-22 17:40
300MB的样子。。。

估计卡巴的特征码比较短,我的感觉是卡巴的特征提取技术是顶尖的。

两个相减 估计是了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbszy
发表于 2015-2-22 17:44:55 | 显示全部楼层
pal家族 发表于 2015-2-22 17:43
两个相减 估计是了

我认为cache里的是病毒库文件,其中kavbase_00000000是主病毒库,根据文件名来看,剩下的还有系统监控的
pal家族
发表于 2015-2-22 17:48:44 | 显示全部楼层
bbszy 发表于 2015-2-22 17:44
我认为cache里的是病毒库文件,其中kavbase_00000000是主病毒库,根据文件名来看,剩下的还有系统监控的

我记得龙大大说 cache是加载的病毒库缓存 其他文件夹里的log012345~~~~是病毒库  log0是主要记录,log12345是增量包,每隔一段时间12345会合并到0里并精简一部分代码,整个文件体积不会变大多少  
苍井空
发表于 2015-2-23 07:59:16 | 显示全部楼层
360刚下载就提示被删除了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbszy
发表于 2015-2-23 12:05:24 | 显示全部楼层
pal家族 发表于 2015-2-22 17:48
我记得龙大大说 cache是加载的病毒库缓存 其他文件夹里的log012345~~~~是病毒库  log0是主要记录,log123 ...

好吧……学习了。。

总的来说,卡巴还是一款比较靠杀毒引擎和特征码吃饭的杀软,像系统监控主要作用是拦截高危活动程序以及回滚监控检测到的威胁。应用程序控制由于近些年来的启发分析削弱,也只能对高危活动起作用了。。。

好在卡巴的监测网络比较准确,实际使用中用户会遇到的威胁都已能检测到,入库比较迅速(当然说实话当卡巴6.0的时候那时候真的是两三小时就入库且更新就可以查杀了,那时候其他杀软要一两天时间,现在各家入库速度都上来了,卡巴反而慢了)。

像ESET入库也快,各论坛扫描成绩好,但是我感觉监测网络还是得提升,总会有部分正在流行的、用户遇到时还没有入库的威胁。
XywCloud
发表于 2015-2-24 20:29:46 | 显示全部楼层
Result: Backdoor
BAV killed
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 23:22 , Processed in 0.089006 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表