楼主: 驭龙
收起左侧

[分享] Dr.Web产品中的病毒库更新至11.0版本【特征库新版本终于来了】更新,98楼有惊喜

  [复制链接]
驭龙
 楼主| 发表于 2016-6-24 10:57:00 | 显示全部楼层
nick20010117 发表于 2016-6-24 10:45
其实我一直没有感觉到云的存在……

云不是查杀,所以看不到的,但它侧重于防御,也就是Prevention Protection很重要的一部分,例如,主防分析和云缓存等。

下面是其中一个触发云的日志
2016-Jun-22 08:12:12.660999 [2636] [INF] [2220] [arkdll]

id: 88, type: LoadKernelImage (39), flags: 1 (wait: 1), cid: 4/156:System Process
  hips: type: 3, action: allow [2]
  loaded driver: \Device\HarddiskVolume2\WINDOWS\System32\drivers\AgileVpn.sys
id: 88 ==> allowed [2], time: 0.133012 ms

2016-Jun-22 08:12:12.660999 [2636] [INF] [2152] [DPH] Got DG event: <DGuard> Type: 'Attach Device' DevID: SWD\MSRRAS instId: MS_AGILEVPNMINIPORT instPath:  GUID: {00000000-0000-0000-0000-000000000000}
2016-Jun-22 08:12:12.660999 [2636] [INF] [2152] [DPH] Got DG event: <DGuard> Type: 'Start Device' DevID: SWD\MSRRAS instId: MS_AGILEVPNMINIPORT instPath: SWD\MSRRAS\MS_AGILEVPNMINIPORT GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}
2016-Jun-22 08:12:12.660999 [2636] [INF] [2092] [arkdll] path: \Device\HarddiskVolume2\WINDOWS\System32\drivers\AgileVpn.sys ==> added to SpIDerG3 cache
2016-Jun-22 08:12:12.660999 [2636] [INF] [2092] [arkdll] path: \Device\HarddiskVolume2\WINDOWS\System32\drivers\AgileVpn.sys ==> send SPC detect to cloud [1]
2016-Jun-22 08:12:12.660999 [2636] [INF] [2280] [arkdll]

评分

参与人数 1人气 +1 收起 理由
nick20010117 + 1 版区有你更精彩: )

查看全部评分

nick20010117
发表于 2016-6-24 11:58:09 | 显示全部楼层
驭龙 发表于 2016-6-24 10:57
云不是查杀,所以看不到的,但它侧重于防御,也就是Prevention Protection很重要的一部分,例如,主防分 ...

Dr.Web ShellGuard非特征码阻止算法更新智能云系统

Dr.Web ShellGuard的技术优势在于,分析潜在风险行为时不仅依靠保存在电脑上的数据,而且应用Dr.Web Cloud云信誉库数据,云数据库收集的信息包括:

恶意软件算法数据;
“干净”文件信息;
已知软件研发厂商被盗用数字签名信息;
广告/风险软件数字签名信息;
各类应用的保护算法。
云系统具备受保护计算机上Dr.Web运行信息的收集机制,能够收集侦测到的最新威胁,从而及时发现系统运行的薄弱环节,更改保存在电脑本地的侦测规则。

这是官网上的解释,平时真的不起眼,到关键时刻应该就会起作用了吧
biange200
发表于 2016-6-24 12:04:35 来自手机 | 显示全部楼层
驭龙 发表于 2016-6-24 10:57
云不是查杀,所以看不到的,但它侧重于防御,也就是Prevention Protection很重要的一部分,例如,主防分 ...

现在的蜘蛛在查杀防御上还是很单一吗 没有诺顿类全面?
biange200
发表于 2016-6-24 12:09:02 来自手机 | 显示全部楼层
请教各位 卡巴也是俄罗斯的 防御很全面 是否也是俄军方产品 类似蜘蛛
驭龙
 楼主| 发表于 2016-6-24 12:11:27 | 显示全部楼层
nick20010117 发表于 2016-6-24 11:58
这是官网上的解释,平时真的不起眼,到关键时刻应该就会起作用了吧

是的,重要还是应用到文件缓存加速和预防性保护中,由于不是云杀,所以平时看不到蜘蛛云的发威
驭龙
 楼主| 发表于 2016-6-24 12:12:17 | 显示全部楼层
biange200 发表于 2016-6-24 12:04
现在的蜘蛛在查杀防御上还是很单一吗 没有诺顿类全面?

是的,缺少IPS和云杀以及信誉杀,对付未知威胁有些弱
驭龙
 楼主| 发表于 2016-6-24 12:15:16 | 显示全部楼层
biange200 发表于 2016-6-24 12:09
请教各位 卡巴也是俄罗斯的 防御很全面 是否也是俄军方产品 类似蜘蛛

军方好像不是卡巴吧,据@jasonliul   说俄罗斯本土,好像喜欢蜘蛛
a1414007
发表于 2016-6-24 12:16:34 | 显示全部楼层
蜘蛛的扫描器的大小也已经从180几m降到130m左右,特征库的确精简了很多
kerlee
发表于 2016-6-24 12:20:28 | 显示全部楼层
驭龙 发表于 2016-6-24 12:15
军方好像不是卡巴吧,据@jasonliul   说俄罗斯本土,好像喜欢蜘蛛

蜘蛛和毛子国防部签了合同,目前签署合同到2018年,不过好像属于联合研发关系,并不是单纯的使用蜘蛛。其实这个军用头衔对我们没啥区别
驭龙
 楼主| 发表于 2016-6-24 12:27:23 | 显示全部楼层
kerlee 发表于 2016-6-24 12:20
蜘蛛和毛子国防部签了合同,目前签署合同到2018年,不过好像属于联合研发关系,并不是单纯的使用蜘蛛。其 ...

是的,据说军用的版本不一样的,而且我也对这个头衔不感兴趣,我用软件一直是看软件本身的效果。

不过这11系特征库真的流畅很多,很期待下一个版本的黑寡妇,希望快一点到来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 04:00 , Processed in 0.092277 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表