楼主: Eset小粉絲
收起左侧

[资讯] 15.0.18 已推送更新

[复制链接]
anthonyqian
发表于 2021-11-5 21:50:27 | 显示全部楼层
ELG可以调整检测阈值了。不知道是不是然并卵。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
发表于 2021-11-5 21:57:43 | 显示全部楼层
anthonyqian 发表于 2021-11-5 21:50
ELG可以调整检测阈值了。不知道是不是然并卵。

一起到样本区去测测
anthonyqian
发表于 2021-11-5 21:59:14 | 显示全部楼层
ICzcz 发表于 2021-11-5 21:57
一起到样本区去测测

已经调整到可疑了。。。然而最近样本区有点冷。。。
ICzcz
发表于 2021-11-5 22:00:04 | 显示全部楼层
anthonyqian 发表于 2021-11-5 21:59
已经调整到可疑了。。。然而最近样本区有点冷。。。

ELG还是这么不靠谱啊
Eset小粉絲
 楼主| 发表于 2021-11-5 22:07:51 | 显示全部楼层
本帖最后由 Eset小粉絲 于 2021-11-5 22:09 编辑
anthonyqian 发表于 2021-11-5 21:59
已经调整到可疑了。。。然而最近样本区有点冷。。。

我的ESSP没这个设定啊。。。
我最近的样本量也有点少。。。
anthonyqian
发表于 2021-11-5 23:08:11 | 显示全部楼层
Eset小粉絲 发表于 2021-11-5 22:07
我的ESSP没这个设定啊。。。
我最近的样本量也有点少。。。

奇怪 重启了一遍电脑后我这里这个选项也消失了。不过我在之前已经把它调到可疑了。。
Eset小粉絲
 楼主| 发表于 2021-11-6 00:08:21 | 显示全部楼层
anthonyqian 发表于 2021-11-5 23:08
奇怪 重启了一遍电脑后我这里这个选项也消失了。不过我在之前已经把它调到可疑了。。

结果还是不管用啊。。
netweb
发表于 2021-11-6 02:25:04 | 显示全部楼层
本帖最后由 netweb 于 2021-11-6 22:51 编辑
anthonyqian 发表于 2021-11-5 23:08
奇怪 重启了一遍电脑后我这里这个选项也消失了。不过我在之前已经把它调到可疑了。。

我的更新完没有出现那个选项,卸载重装,可以看到选项,不过模块更新完后又消失了。
在虚拟机里又装了一遍,导出配置发现三个选项对应的值。
可疑 4B
高度可疑 5A
恶意的 64
在导出的配置文件中可以修改阈值
<NODE NAME="DynamicDefenseThreshold" TYPE="number" VALUE="64" />

阈值越大漏毒越多,误报越低(去看了EDTD的阈值的说明已修正)
其他值是否有效就不清楚




数值递增
49 4A 4B 4C 4D 4E 4F 50 51-59 5A 5B 5C 5D 5E 5F 60.....


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-11-6 12:15:04 | 显示全部楼层
netweb 发表于 2021-11-6 02:25
我的更新完没有出现那个选项,卸载重装,可以看到选项,不过模块更新完后又消失了。
在虚拟机里又装了一 ...

阈值越低漏毒越少,误报越高吧?不太清楚
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 03:03 , Processed in 0.100548 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表