查看: 4003|回复: 6
收起左侧

[求助] SONAR报的Heuristic.132和Heuristic.120有什么区别?

[复制链接]
温馨小屋
头像被屏蔽
发表于 2015-8-2 20:46:09 | 显示全部楼层 |阅读模式
今天样本区的那个锁机样本,我的诺顿SONAR.Heuristic.132杀了,有的人SONAR.Heuristic.120拦截,还有的人被锁机了,这两种报法有什么区别?是不是132比120敏感度高,与设置里的SONAR敏感度有没有关系?
求大神科普。
欧阳宣
头像被屏蔽
发表于 2015-8-2 20:53:42 | 显示全部楼层
http://www.symantec.com/security ... 5721-99&tabid=2
http://www.symantec.com/security ... 0119-99&tabid=2

两者的定义都是一样的,根据特定特征的云启发

只知道132比120来得新

温馨小屋
头像被屏蔽
 楼主| 发表于 2015-8-2 21:04:46 | 显示全部楼层
欧阳宣 发表于 2015-8-2 20:53
http://www.symantec.com/security_response/writeup.jsp?docid=2015-061517-5721-99&tabid=2
http://www. ...

两者官网给出的信息基本一致,但是我见到120的频率比132高,是不是新的定义会添加到132中
欧阳宣
头像被屏蔽
发表于 2015-8-2 22:31:21 | 显示全部楼层
温馨小屋 发表于 2015-8-2 21:04
两者官网给出的信息基本一致,但是我见到120的频率比132高,是不是新的定义会添加到132中

120是以前老的,我以前测双击的时候只见过120,以前有段时间130出现过,估计132又是新的
pal家族
发表于 2015-8-2 22:40:01 | 显示全部楼层
两种规则会在不同版本,不同语言的版本,甚至不同地区不断变化
SONAR,是有云参与得主防,赛门铁克针对不同版本不同地区的软件,也会有不同(较小)的定义变化。

不光是sonar,downloadinsight中英文就常见信誉结果不一样。这一点我和 尘梦悠然 对比过。
,就一个.
发表于 2015-8-3 02:52:22 | 显示全部楼层
本帖最后由 ,就一个. 于 2015-8-3 02:54 编辑

为何不统一规则?诺顿这搞得头晕,一会杀,一会不杀,一会杀得还不一样,
pal家族
发表于 2015-8-3 07:26:57 | 显示全部楼层
,就一个. 发表于 2015-8-3 02:52
为何不统一规则?诺顿这搞得头晕,一会杀,一会不杀,一会杀得还不一样,

这就是云杀软的特色嘛。
你去试试趋势,头更大
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 20:47 , Processed in 0.123749 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表