楼主: windows7爱好者
收起左侧

[病毒样本] 今天cerber加了一个漂亮的图标

  [复制链接]
linzh
发表于 2016-12-21 01:20:33 | 显示全部楼层

所以我这里断网杀了你那里联网没杀?
尘梦幽然
发表于 2016-12-21 14:58:07 | 显示全部楼层
linzh 发表于 2016-12-21 01:20
所以我这里断网杀了你那里联网没杀?


杀了啊,但是B杀确实是需要联网的。
就像QVM,也有云QVM这种说法,对吧
linzh
发表于 2016-12-21 22:25:54 | 显示全部楼层
尘梦幽然 发表于 2016-12-21 14:58
杀了啊,但是B杀确实是需要联网的。
就像QVM,也有云QVM这种说法,对吧

360那个是云主防,诺顿的机器学习是纯本地启发,不一样,360也有启发引擎的
诺顿的主防是sornor,是联网的本地主防
sornor断网也有很好的拦截率,360的云主防一断网就gg(云主防嘛)
尘梦幽然
发表于 2016-12-21 22:50:22 | 显示全部楼层
本帖最后由 尘梦幽然 于 2016-12-21 22:52 编辑
linzh 发表于 2016-12-21 22:25
360那个是云主防,诺顿的机&#22120 ...


我只能说,SEP我不知道,因为有一个A杀,但是诺顿的机器学习检测肯定是联网的,这点不用怀疑。不然也就不会有动不动你那边能检测我这边不能检测,又或者是你那边前几分钟不能检测,我这边过了几分钟几个钟头就能检测了之类的情况。机器学习的本地规则下放没有那么快。诺顿本地病毒定义是目前是按天发布的,那种几分钟几小时的差异肯定是有云响应的成分在里面。
linzh
发表于 2016-12-23 07:53:12 | 显示全部楼层
尘梦幽然 发表于 2016-12-21 22:50
我只能说,SEP我不知道,因为有一个A杀,但是诺顿的机器学习检测肯定是联网的,这点不用怀疑。不然也就 ...

@驭龙
召唤大神看看,莫非是我错了?
我记得诺顿的机器学习是不联网的,但是特征库肯定是有的而且会更新
驭龙
发表于 2016-12-23 12:46:51 | 显示全部楼层
linzh 发表于 2016-12-23 07:53
@驭龙
召唤大神看看,莫非是我错了?
我记得诺顿的机器学习是不联网的,但是特征库肯定是有的而 ...

A杀是不需要网络的,根据本地启发数据和规则识别,B杀不知道,但赛门铁克的机器学习启发都有在不同环境下时报时不报的情况

评分

参与人数 1人气 +1 收起 理由
linzh + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 23:10 , Processed in 0.171804 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表