楼主: yjwfdc
收起左侧

[误报文件] 智量误杀测试

  [复制链接]
小Q机器人
发表于 2019-5-17 19:07:25 | 显示全部楼层
本帖最后由 小Q机器人 于 2019-5-17 19:19 编辑
神算子 发表于 2019-5-17 10:56
智量好像有云杀毒驱动

没有的,本地的、我单独测试过的
huang1111
发表于 2019-5-17 19:14:11 | 显示全部楼层
小Q机器人 发表于 2019-5-17 19:07
没有的,本地的、我段位测试过的

你可以通过网络监控看看智量的发送和接受数据量
lovelive10010
发表于 2019-5-18 09:15:35 | 显示全部楼层
ziyerain2015 发表于 2019-5-17 10:32
阴阳呗,白到一个程度后,黑不就少了。1.0的时候不就因为白太少所以很多工具都要报,2.0带主防说明已经收 ...

红伞的误报可不是通过白名单去压的
lovelive10010
发表于 2019-5-18 09:20:38 | 显示全部楼层
Discuz!X 发表于 2019-5-17 11:47
另一个问题:既然智量上报后可以快速解除。那么,这套系统为什么不能放到本地?或者自动上传报毒文件进行 ...

因为目前样本不多,工程师比较有心的原因吧,目前能快速出结果的只看见了小a的CC检测技术,红伞的APC,卡巴的上报都分优先级的 ,一周多上报的样本还没杀
lovelive10010
发表于 2019-5-18 09:27:38 | 显示全部楼层
happycat 发表于 2019-5-17 14:47
那就说明云AI还是不能代替人工,云AI有些奇奇怪怪的文件也不知道怎么判断
ps:智量官人说话越来越好听了 ...

小a的CC技术是云AI吗?一分钟出结果确定文件是否安全,样本区的病毒触发CC基本没有不被检测出来的,但是也没什么误报
兔子大大
头像被屏蔽
发表于 2019-5-18 10:49:58 | 显示全部楼层
lovelive10010 发表于 2019-5-18 09:27
小a的CC技术是云AI吗?一分钟出结果确定文件是否安全,样本区的病毒触发CC基本没有不被检测出来的,但是 ...

是的,小红伞的APC和WD的云分析都挺类似的
swizzer
发表于 2019-5-18 16:20:57 | 显示全部楼层
何止智量误报。。。MES也一样,还有一个入库杀。

C:\WINDOWS\EXPLORER.EXE 已访问 F:\$1AREA\测试.EXE。 自适应威胁防护已阻止访问,因为信誉 (很可能是恶意文件) 低于配置的阻止阈值。
分析器/检测程序
产品名称        McAfee Endpoint Security
产品版本        10.6.1.1064
McAfee GTI 查询        是
功能名称        On-Execute Scan

威胁
执行的操作        阻止
威胁类别        检测到恶意软件
威胁在创建时被检测到        否
威胁事件 ID        35104
威胁已被处理        是
威胁名称        ATP/Suspect!eaf062d5840b
威胁严重性        严重
威胁时间戳        2019年5月18日 下午4:17
威胁类型        特洛伊木马程序

D:\PROGRAM FILES\360ZIP\360ZIP.EXE 试图访问了 F:\$1area\spec.fne。 已检测并删除了名为 RDN/Generic Downloader.x 的 特洛伊木马程序。
分析器/检测程序
分析器内容创建日期        2019年5月17日 上午7:36
产品名称        McAfee Endpoint Security
产品版本        10.6.0
McAfee GTI 查询        否
任务名称        按访问扫描
功能名称        按访问扫描

威胁
执行的操作        删除
威胁类别        检测到恶意软件
威胁在创建时被检测到        是
威胁事件 ID        1027
威胁已被处理        是
威胁名称        RDN/Generic Downloader.x
威胁严重性        严重
威胁时间戳        2019年5月18日 下午4:17
lovelive10010
发表于 2019-5-18 16:35:22 | 显示全部楼层
happycat 发表于 2019-5-18 10:49
是的,小红伞的APC和WD的云分析都挺类似的

感谢解答
hey,boy
发表于 2019-5-18 17:26:13 | 显示全部楼层
学雷锋做人 发表于 2019-5-16 22:34
隔了这么长时间并且回复我这么多的话,是拉着工程师团队一块讨论怎么反驳我的吗?你们不需要向我证明什么 ...

怼一句,官方的策略不需要因为你改变。而且官方已经承认误报问题,且给出专业的回复,倒是你全程逻辑有混乱。实际上吐槽误报多,也没必要强加帽子。而且把自己的标准套在别人身上,不理解别人的反驳,这种质疑与其说是质疑,不如说是口水。
hey,boy
发表于 2019-5-18 17:27:21 | 显示全部楼层
幽冥の龙 发表于 2019-5-17 00:15
你的观点是说 智量故意用 高误报 来获得高查杀,欺骗用户以为这个软件很强然后下载使用
智量说的是 目前 ...

同意
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 00:37 , Processed in 0.105396 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表