搜索
楼主: PanzerVIIIMaus
收起左侧

[分享] 【2021年】关于360安全卫士、360杀毒和360 Total Security的大致差异

  [复制链接]
vm001
发表于 2021-3-31 18:47:02 | 显示全部楼层
各位不要管360国际版的报毒名字,啥qvm了的,其实相当大的部分就是一个md5入库,你品,你细品...

评分

参与人数 1人气 +1 收起 理由
PanzerVIIIMaus + 1 万物源于、、、哈希(

查看全部评分

PanzerVIIIMaus
 楼主| 发表于 2021-3-31 18:48:25 | 显示全部楼层
本帖最后由 PanzerVIIIMaus 于 2021-3-31 18:50 编辑
小新爱打小怪兽 发表于 2021-3-31 18:33
我没喷啊,我只是这么一说,360杀毒,主防老版本又不是新的,而且像是卫士的APT横向攻击防御等等这些,都 ...
APT横向攻击防御等等这些

有的哦,360杀毒和360安全卫士的主防大版本都已经迭代到7.0了,
就当前来看,只是360安全卫士主防能始终保持最新的大、小版本,以及更完善的细节而已
PanzerVIIIMaus
 楼主| 发表于 2021-3-31 18:58:41 | 显示全部楼层

这里针对个人版

然后,团队版其实就是个人版+联动模块
ydgaga
发表于 2021-3-31 19:46:01 | 显示全部楼层
看来需要安装360卫士和360杀毒
3c89
发表于 2021-3-31 20:01:30 | 显示全部楼层
多数人还是直接装个360杀毒卫士套装吧   那么揪心

至于我

   我目前小a搭配毛豆墙
Jerry.Lin
发表于 2021-3-31 20:19:04 | 显示全部楼层
PanzerVIIIMaus 发表于 2021-3-31 04:41
@狂欢...
我定位了那个被报的样本,用国内版再做了一次测试

是的, 我猜测QVM有三套,本地QVM模型报法 + 云端基于本地提取的特征的QVM报法 + 云端后台QVM报法

如何区别?
1. 本地QVM: 报法为QVM.XXXX,改hash无法确保100%逃过检测
2. 云端基于本地提取的特征的QVM报法:HEUR/QVM.XXXXX, 改hash无法确保100%逃过检测
3. 云端后台QVM报法:据我观察是最近两年才有的报法:Generic/HEUR/QVM.XXXX, 改hash100%逃过检测

误报率大概可以推为 本地>云端特征>云端后台, 如果TS真把前两个砍了那肯定是为了降误报
温馨小屋
头像被屏蔽
发表于 2021-3-31 20:52:25 | 显示全部楼层
学习了,很长时间没长时间用过360了,都快脱节了

看起来360对QVM的误报还是非常的没有信心啊。
00006666
发表于 2021-3-31 20:59:37 | 显示全部楼层
本帖最后由 00006666 于 2021-4-12 19:52 编辑
Jerry.Lin 发表于 2021-3-31 20:19
是的, 我猜测QVM有三套,本地QVM模型报法 + 云端基于本地提取的特征的QVM报法 + 云端后台QVM报法

如 ...
360云沙箱那里还有一种QVM
HEUR/QVM.Gen.XXXXX


https://ata.360.cn/report/10324327878657/analyse


https://ata.360.cn/report/10317828534272/analyse


这个目测检出率最高。

PanzerVIIIMaus
 楼主| 发表于 2021-3-31 21:09:46 | 显示全部楼层
温馨小屋 发表于 2021-3-31 20:52
学习了,很长时间没长时间用过360了,都快脱节了

看起来360对QVM的误报还是非常的没有信心啊。

  越    来    越    (更正)
αdmin
头像被屏蔽
发表于 2021-3-31 21:18:43 | 显示全部楼层
Guace 发表于 2021-3-31 00:09
单奔360卫士还是不够安全,今天刚帮人处理了个U盘中毒的,她电脑就是单卫士,毫无反应,倒是急救箱杀了N个

确实会出现中毒后主防无反应,扫描能扫出来的情况
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2021-12-9 02:27 , Processed in 0.101788 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表