查看: 9308|回复: 85
收起左侧

[讨论] 麻烦大家测试一下诺顿的启发

[复制链接]
bbszy
发表于 2015-9-18 19:49:05 | 显示全部楼层 |阅读模式
不知道我是不是个案。诺顿的启发设置成主动居然比自动所能侦测到的威胁更少。

我这里的环境:NIS 22.5,Win10 x64

这里有两个样本,一个是病毒样本,一个是adobe的破解程序。

在默认设置下,病毒样本被报suspicious.cloud.5,破解程序被报Trojan.Gen.2。

但将启发设置为主动之后,诺顿(扫描/自动防护)却不再报有威胁了,当把启发设置改回自动,就又会分别报suspicious.cloud.5,Trojan.Gen.2。


样本下载:链接: http://pan.baidu.com/s/1c0yOlqg  密码: ccqe
兜里揣着メ壹块
发表于 2015-10-2 18:48:57 | 显示全部楼层
解决了  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
o0net315
发表于 2015-9-18 20:10:57 | 显示全部楼层
本帖最后由 o0net315 于 2015-9-18 20:12 编辑

我这里的情况是:
启发设置为主动时,adobe的破解程序被杀报Trojan.Gen.2,另一个病毒样本MISS没有报。
启发设置为自动时,adobe的破解程序被杀报Trojan.Gen.2,另一个病毒样本报suspicious.cloud.5。
win10 x64,NIS22.5
尘梦幽然
发表于 2015-9-18 20:21:40 | 显示全部楼层
Trojan.Gen.2报法与启发式设置无关。
bbszy
 楼主| 发表于 2015-9-18 20:25:45 | 显示全部楼层
尘梦幽然 发表于 2015-9-18 20:21
Trojan.Gen.2报法与启发式设置无关。

但是我这里出现过本来报又不报的情况。。。难道网络问题
尘梦幽然
发表于 2015-9-18 20:26:47 | 显示全部楼层
bbszy 发表于 2015-9-18 20:25
但是我这里出现过本来报又不报的情况。。。难道网络问题

嗯,估计是。
Trojan.Gen.2是入库报法
wudiwusuowei
头像被屏蔽
发表于 2015-9-18 20:39:17 | 显示全部楼层
按道理主动模式的检测率应该比自动模式的检测率高才对啊,这到底是咋回事?@驭龙
驭龙
发表于 2015-9-18 20:50:02 | 显示全部楼层
wudiwusuowei 发表于 2015-9-18 20:39
按道理主动模式的检测率应该比自动模式的检测率高才对啊,这到底是咋回事?@驭龙

我不知道,你去问悠然吧
afsfdagd
发表于 2015-9-18 21:09:45 | 显示全部楼层
本帖最后由 afsfdagd 于 2015-9-18 21:34 编辑

刚开始自动杀了好几次启发才报,后来试了几次,还断网试了一下,确实包括自动防护在内,那个dll主动模式不会拦截,自动会杀(断网有缓存了,等下恢复了试试)


不过cloud的是云联动的,刚刚恢复了下快照更新到最新病毒库,首次扫描断网无论主动还是自动都不杀,联网后自动杀,主动不杀。可能是主动在杀这个文件的时候没有联动云。
EDGClearlove
发表于 2015-9-18 21:16:51 | 显示全部楼层
确实是这样
wudiwusuowei
头像被屏蔽
发表于 2015-9-18 21:18:22 | 显示全部楼层
会不会有这个可能是中文的翻译错误,那主动模式有可能是手动呢?如果是这样的解释感觉就行得通了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 18:35 , Processed in 0.123965 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表