123
返回列表 发新帖
楼主: Zeason.W
收起左侧

[求助] ESET英文版和中文版的区别?

[复制链接]
anthonyqian
发表于 2021-11-22 11:30:16 | 显示全部楼层
桑德尔 发表于 2021-11-22 11:17
这是入库杀,特征入库适用于所有语言编写的所有威胁,但不一定可以跑ESET的动启

太有趣了。

ESET凭借自身现有的技术无法确定易语言程序的安全性,正确的做法难道不是提升自己的技术去进行检测吗?再不济采取快速特征入库也可以。而现在一刀切算啥本事,我不认识的都是病毒的概念吗。
桑德尔
头像被屏蔽
发表于 2021-11-22 11:38:02 | 显示全部楼层
anthonyqian 发表于 2021-11-22 11:30
太有趣了。

ESET凭借自身现有的技术无法确定易语言程序的安全性,正确的做法难道不是提升自己的技术去 ...

ESET目前采取的就是你说的特征入库啊,易语言通杀也是报PUA,如果这个程序被入库,那即使英文版也会直接报威胁,目前除了卡巴没做一刀切,国外杀软对易语言都是这个态度,主要原因应该就是ESET说的,靠启发很难判断这个程序是否干净(或者是说启发结果都判黑),再加上绝大部分易语言都不干正事,采用集体拉黑、个例加白的措施并无不妥
另外,国产杀软能否能准确启发易语言编写的威胁,我也心存怀疑,大概率国产杀软也是现在ESET中文版采取的策略
anthonyqian
发表于 2021-11-22 11:50:23 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-11-22 11:51 编辑
桑德尔 发表于 2021-11-22 11:38
ESET目前采取的就是你说的特征入库啊,易语言通杀也是报PUA,如果这个程序被入库,那即使英文版也会直接 ...
ESET目前采取的就是你说的特征入库啊

我指的是“快速”特征入库,现在ESET入库易语言一点都不积极,LiveGrid一直黄色的易语言样本不在少数。

目前除了卡巴没做一刀切,国外杀软对易语言都是这个态度

并没有,举诺顿的例子好了,主要是机器学习B杀有时候会误报易语言样本,但并不是看到易语言就报毒(包括报PUA)。而且误报了上传误报很快就可以解除误报,有些易语言小工具诺顿甚至给到最高的信任等级。大蜘蛛、Avira、微软、BD.....都不是见到易语言就杀的(当然它们有可能会误报一些易语言样本)。

再加上绝大部分易语言都不干正事,采用集体拉黑、个例加白的措施并无不妥

绝大多数不干正事?你用过多少易语言程序就得出这个结论了?

国产杀软能否能准确启发易语言编写的威胁,我也心存怀疑,大概率国产杀软也是现在ESET中文版采取的策略

火绒、智量:喵喵喵?
桑德尔
头像被屏蔽
发表于 2021-11-22 11:56:24 | 显示全部楼层
anthonyqian 发表于 2021-11-22 11:50
我指的是“快速”特征入库,现在ESET入库易语言一点都不积极,LiveGrid一直黄色的易语言样本不在少数。 ...

我之前接触到的和身边人接触到的易语言程序都是各种外{过}{滤}挂、以及私-Fu登录器、或者刷单程序等等,稍微正规一点的软件用的都不是易语言写的,至于火绒,它提取的特征应该不能比ESET入库易语言时提取的更好,所以偶尔可能可以“通杀”一些易语言威胁
至于诺顿,除了上报加白过的,我这边还真没见过它不报的易语言程序
anthonyqian
发表于 2021-11-22 12:08:37 | 显示全部楼层
桑德尔 发表于 2021-11-22 11:56
我之前接触到的和身边人接触到的易语言程序都是各种外{过}{滤}挂、以及私-Fu登录器、或者刷单程序等等, ...
稍微正规一点的软件用的都不是易语言写的


不是官方出的软件就是PUA吗?说不通吧。

至于火绒,它提取的特征应该不能比ESET入库易语言时提取的更好,所以偶尔可能可以“通杀”一些易语言威胁


建议你不要这么瞧不起国产的杀软。。。

至于诺顿,除了上报加白过的,我这边还真没见过它不报的易语言程序

那是你用诺顿用的太少了。
桑德尔
头像被屏蔽
发表于 2021-11-22 17:26:55 | 显示全部楼层
anthonyqian 发表于 2021-11-22 12:08
不是官方出的软件就是PUA吗?说不通吧。

谁也没主动瞧不起国产,但是国产在国际测评上要么因为作弊被除名,要么是专门做一个用于测试的版本,没有哪家真敢把实际给个人用的产品去送测的,反观国外杀软,最多是微调一下默认设置
这些年跟各大国产杀软提及测评,现在大伙儿都统一口径:交不起测试费
就好像高中时候,学渣都说:我清华北大随便挑,只是交不起高考报名费而已,同时还拿几套来源不明的试卷“佐证”一下自己的优秀,不知道的还真以为他们是学霸呢
anthonyqian
发表于 2021-11-22 17:37:58 | 显示全部楼层
桑德尔 发表于 2021-11-22 17:26
谁也没主动瞧不起国产,但是国产在国际测评上要么因为作弊被除名,要么是专门做一个用于测试的版本,没有 ...

好家伙,所有国产杀软都被你用360代表了。
桑德尔
头像被屏蔽
发表于 2021-11-23 13:36:15 | 显示全部楼层
anthonyqian 发表于 2021-11-22 17:37
好家伙,所有国产杀软都被你用360代表了。

我可没点名360,这是国产的一个现状,还不算那种连监控功能都没有的国产杀软,360甚至还是国产中的佼佼者
anthonyqian
发表于 2021-11-23 14:00:19 | 显示全部楼层
桑德尔 发表于 2021-11-23 13:36
我可没点名360,这是国产的一个现状,还不算那种连监控功能都没有的国产杀软,360甚至还是国产中的佼佼者 ...

once again, 建议你不要这么瞧不起国产的杀软。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 02:37 , Processed in 0.093455 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表