查看: 3809|回复: 36
收起左侧

[讨论] 我在想一个问题,不流行的病毒火绒是持续保持入库还是不入库?火绒本地库只是精简版

[复制链接]
莱薇
发表于 2022-6-10 09:33:22 | 显示全部楼层 |阅读模式
我在想一个问题,不流行的病毒火绒是持续保持入库还是不入库?火绒本地库只是精简版
样本来源这个帖子

https://bbs.kafan.cn/thread-1656251-1-1.html

火绒N年前查杀

现在已经不查杀了

PS:火绒从某个大版本开始后,似乎本地病毒库经过一定调整,并且持续稳定到5.0。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软综合狂
发表于 2022-6-10 09:36:03 | 显示全部楼层
火绒主防不主杀
dsb2466
头像被屏蔽
发表于 2022-6-10 09:45:22 | 显示全部楼层
其实你说得不无道理,火绒似乎也一直在对病毒库做优化,比如这个舟大师,曾经他们还发过报告:点击器木马“舟大师”暗刷流量 利用“肉鸡”操纵搜索结果 (huorong.cn)

但是目前的情况是,文章中提到的2个MD5,现在用火绒扫描也不报毒了

lvseqiji
发表于 2022-6-10 10:06:18 | 显示全部楼层
各大杀软对库的优化都是有的。特别是现在很多特征都是机器自动取的,一定时间就会把一类样本加广谱性的特征,然后删掉这些自动特征,完全不流行的老样本特征一般是放云端了。火绒没有云就很难了,估计他们就是直接删完全没流行度的特征
lvseqiji
发表于 2022-6-10 10:07:36 | 显示全部楼层

这啥话,火绒如果不是扫描还算优秀,以它们那个防御,早就漏成筛子了
dsb2466
头像被屏蔽
发表于 2022-6-10 11:05:19 | 显示全部楼层
lvseqiji 发表于 2022-6-10 10:07
这啥话,火绒如果不是扫描还算优秀,以它们那个防御,早就漏成筛子了

抛开事实不谈,火绒还行
huangzihang
发表于 2022-6-10 13:10:17 | 显示全部楼层
lvseqiji 发表于 2022-6-10 10:06
各大杀软对库的优化都是有的。特别是现在很多特征都是机器自动取的,一定时间就会把一类样本加广谱性的特征 ...

为什么火绒不做云呢
lvseqiji
发表于 2022-6-10 13:25:19 来自手机 | 显示全部楼层
huangzihang 发表于 2022-6-10 13:10
为什么火绒不做云呢

火绒的技术路线基本上停留在十年前,估计赚钱赚饱了吧,反正那些政企用户挺容易满足的。
huangzihang
发表于 2022-6-10 13:29:29 | 显示全部楼层
lvseqiji 发表于 2022-6-10 13:25
火绒的技术路线基本上停留在十年前,估计赚钱赚饱了吧,反正那些政企用户挺容易满足的。

也是,国内的网络环境确实比国外安全,很多国外在野样本几乎碰不到,如果是国内病毒作者,一般直接物理降伏(比如李俊)
莱薇
 楼主| 发表于 2022-6-10 14:43:02 | 显示全部楼层
lvseqiji 发表于 2022-6-10 13:25
火绒的技术路线基本上停留在十年前,估计赚钱赚饱了吧,反正那些政企用户挺容易满足的。

都快15年前的理念吧(从瑞星2008开始)

本地查杀+本地防御+本地防火墙
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 19:04 , Processed in 0.134367 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表