查看: 3127|回复: 10
收起左侧

[讨论] 请问下这是不是诺顿把病毒库云化造成的防护延迟现象?

[复制链接]
aiqinghe
发表于 2016-3-4 13:59:13 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/thread-2031333-1-1.html 这是我在测试这几家杀软时发现的,就是我在扫描处理完之后双击,过了大约半分钟诺顿又有了自动防护的弹窗,然后我又扫描了一下又发现13个病毒文件,可是我在第一次扫描的时候就已经处理完了呀。。。
肯定不是sonar等其他模块报的,从报毒名上看也不是云端启发/SAPE和云拉黑,就是报的正常的病毒名。这个机制是和金山这类云杀软类似的云端病毒库响应的延迟现象吗? 一扫后还需二扫?还真么见过诺顿的这种现象。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
龙龙腾飞
发表于 2016-3-4 14:05:03 | 显示全部楼层
要不楼主下载一个完整的病毒定义包来测试是不是和这个有关?
http://www.symantec.com/avcenter/download/pages/CS-N95.html
aiqinghe
 楼主| 发表于 2016-3-4 14:14:18 | 显示全部楼层
龙龙腾飞 发表于 2016-3-4 14:05
要不楼主下载一个完整的病毒定义包来测试是不是和这个有关?
http://www.symantec.com/avcenter/download/ ...

这个是赛门的离线病毒库吗?我试一下
尘梦幽然
发表于 2016-3-4 14:17:16 | 显示全部楼层
aiqinghe 发表于 2016-3-4 14:14
这个是赛门的离线病毒库吗&# ...

个人版用不上完整病毒库好像。。
或者是用上了也一样连云查。
至于这种情况的具体原因我并不确定。但是可以看的出来,你这里有一些检测并不是云检测。
aiqinghe
 楼主| 发表于 2016-3-4 14:21:48 | 显示全部楼层
尘梦幽然 发表于 2016-3-4 14:17
个人版用不上完整病毒库好像。。
或者是用上了也一样连云查。
至于这种情况的具体原因我并不确定。但是 ...

嗯,云检测都是有固定的报毒名称的,这个我了解。但是除了云延迟我也想不出其他解释这种现象的了。。难不成本地毒库加载也有延迟?。。
尘梦幽然
发表于 2016-3-4 14:30:50 | 显示全部楼层

RE: 请问下这是不是诺顿把病毒库云化造成的防护延迟现象?

aiqinghe 发表于 2016-3-4 14:21
嗯,云检测都是有固定的报&# ...

不了解,可能和系统也有关系。
不过我这里云连接比较稳定,很多问题就不能复现。
欧阳宣
头像被屏蔽
发表于 2016-3-4 14:56:01 | 显示全部楼层
你如何确定这不是样本运行过程中,第一步的文件被过了,然后下载了衍生物再被杀了的情况呢
aiqinghe
 楼主| 发表于 2016-3-4 15:01:46 | 显示全部楼层
欧阳宣 发表于 2016-3-4 14:56
你如何确定这不是样本运行过程中,第一步的文件被过了,然后下载了衍生物再被杀了的情况呢

因为它后期扫描出来的那三个确认都是杀的样本不是衍生物啊 。。。
欧阳宣
头像被屏蔽
发表于 2016-3-4 15:09:49 | 显示全部楼层
aiqinghe 发表于 2016-3-4 15:01
因为它后期扫描出来的那三&# ...

咖啡有彻底云化之后的监控漏报现象,不知道和这个是不是类似
aiqinghe
 楼主| 发表于 2016-3-4 15:12:28 | 显示全部楼层
欧阳宣 发表于 2016-3-4 15:09
咖啡有彻底云化之后的监控漏报现象,不知道和这个是不是类似

可能是吧。。对了,宣大那个mcafee beta在哪下载呀?我没找到下载地址。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:24 , Processed in 0.133072 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表