楼主: ELOHIM
收起左侧

[讨论] 你的安软能准确报出病毒分类吗?

  [复制链接]
欧阳宣
头像被屏蔽
发表于 2015-7-27 12:24:33 来自手机 | 显示全部楼层
照你这么说咖啡岂不是很吃亏,有些gateway版本的报法比个人版明确得多
liu浪的人
发表于 2015-7-27 12:33:05 来自手机 | 显示全部楼层
猪头无双 发表于 2015-7-27 11:25
蜘蛛是我见过报毒名字最好认的一个

同感,最浅显易懂,几乎就是英文直写。
maomao110
发表于 2015-7-27 12:37:31 | 显示全部楼层
ELOHIM 发表于 2015-7-27 11:16
你好。。
我也感觉认同你的观点,哈!~
WD查杀太差,不敢爆发。

去看看今天的精睿样本包  就比红伞少几个
欧阳宣
头像被屏蔽
发表于 2015-7-27 12:45:38 来自手机 | 显示全部楼层
还有,对样本的细致分类本身会拖慢相应速度的,如果不用点md5拉黑,等到分类完成定义推送说不定都一两天了
驭龙
发表于 2015-7-27 12:49:43 | 显示全部楼层
欧阳宣 发表于 2015-7-27 12:45
还有,对样本的细致分类本身会拖慢相应速度的,如果不用点md5拉黑,等到分类完成定义推送说不定都一两天了

AVG和DrWeb都始终是基因入库,响应速度只有几个小时的时间间隔,尤其是DrWeb,响应速度也就几个小时就入库了,并不需要一两天的时间啊,ESET也差不多是这样的
ericdj
发表于 2015-7-27 12:50:09 | 显示全部楼层
maomao110 发表于 2015-7-27 12:37
去看看今天的精睿样本包  就比红伞少几个

WD对精睿包杀的很厉害

我记得有一次似乎还是前几……
虐爆了一群杀软
My↘じ★ve
发表于 2015-7-27 12:57:40 | 显示全部楼层
表示avast在样本区新的样本都是采取流式更新实时截杀的,报毒名都是win32.gen什么的。
欧阳宣
头像被屏蔽
发表于 2015-7-27 13:00:30 来自手机 | 显示全部楼层
驭龙 发表于 2015-7-27 12:49
AVG和DrWeb都始终是基因入库,响应速度只有几个小时的时间间隔,尤其是DrWeb,响应速度也就几个小时就入 ...

举个自己遇到的例子,咖啡个人版第一次扫和隔10min再解压再扫的情况已经不同了,月神这方面入库是很快的。所以光就相应速度来说几个小时不算快。

连红伞也有很模糊的heur/apc(cloud)嘛
ELOHIM
 楼主| 发表于 2015-7-27 13:02:25 | 显示全部楼层
欧阳宣 发表于 2015-7-27 12:24
照你这么说咖啡岂不是很吃亏,有些gateway版本的报法比个人版明确得多

还是明确得多的报法比较好。
比模糊好。
那这样看来,咖啡是可以给出确切病毒名称了。。
这样就说明咖啡的报法是有区别对待的。
家庭用户也不用在乎是什么类型的恶意软件,这也会减轻厂商压力。
但是有一些厂家,从上到下,从左到右,从内至外都不会给确切的病毒名称。
ELOHIM
 楼主| 发表于 2015-7-27 13:02:50 | 显示全部楼层
My↘じ★ve 发表于 2015-7-27 12:57
表示avast在样本区新的样本都是采取流式更新实时截杀的,报毒名都是win32.gen什么的。

流量扫描报的吗??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:37 , Processed in 0.106331 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表