查看: 1872|回复: 7
收起左侧

[已解决] 关于测试区里面样本文件的问题

[复制链接]
shtjw
发表于 2008-4-30 23:02:13 | 显示全部楼层 |阅读模式
测试区有个活动就是天天测试几十个上百个样本文件,看每个杀软的表现,姑且不谈论其意义,我就是有这样一个疑问,这些个样本文件是怎么知道它们是病毒的?
这些样本好像都是网友提供的可疑文件,这些可疑文件是否保证卡饭第一手获得并无外传且完全依靠卡饭自己技术力量的分析确定其为病毒的?
很有可能是这样的情况,网友怀疑该文件是病毒,上传给自己使用的杀软商,然后他们分析后已经加入到自己的更新中,而网友同时也上传到卡饭供人作为样本下载。因而有些以病毒来源广及升级次数多的杀软仅仅依靠其病毒定义就能轻易扫除这些已知病毒。
btw,有些杀软的启发式引擎似乎过于强劲了,不加载定义就能查出大多数病毒,使我怀疑其所谓引擎之中已经包含了一些病毒的广谱特征,至少已经不是我所理解的“引擎”了吧。

[ 本帖最后由 shtjw 于 2008-4-30 23:11 编辑 ]
Devy
发表于 2008-4-30 23:18:26 | 显示全部楼层
这个贴子发到样本区比较合适,让样本区的大大们给你解释
hj5abc
发表于 2008-4-30 23:37:41 | 显示全部楼层
lz在说什么 ?
shtjw
 楼主| 发表于 2008-4-30 23:50:43 | 显示全部楼层

回复 3楼 hj5abc 的帖子

比如一个上报给小红伞后被确认的病毒,小红伞自然下一次更新就认得它了,但是这样的样本当天却被使用到样品包里面去测试杀软,那么在这个病毒上,红伞相当于赢得了一次不公平的竞争……
这里的一些热门的且喜欢很快作回应的杀软自然是有更多“不公平竞争”的机会了吧。
stonejr
头像被屏蔽
发表于 2008-5-1 01:54:54 | 显示全部楼层
小红伞样本区检测率高就让你那么不爽吗?更新速度快不也是一种优势吗?难道你愿意用那种上报样本N久不入库的杀软?看你发了不少针对红伞的帖了,真搞不懂什么心理.现在又没人搞评比.
PS:AVK检出率更高,卡巴更新速度更快.怎么就没人拿它说事?FT

[ 本帖最后由 stonejr 于 2008-5-1 01:59 编辑 ]
zwl2828
发表于 2008-5-1 06:19:15 | 显示全部楼层
样本区的病毒不一定全是可以运行的
而且真的是病毒
如果想要挑选高质量的病毒样本,请选择 病毒测试组 提供的病毒样本
mofunzone
发表于 2008-5-1 09:47:12 | 显示全部楼层
样本区的样本都是经过验证的,可以运行的达到95%以上
antivir不存在入库的问题,因为测试用的样本和样本区是分开的,测试前没可能提供上报,所以卡巴斯基永远砍不过antivir
antivir的引擎包括全部的基因特征,启发的定义就是一切不依靠特征码的都叫启发
shtjw
 楼主| 发表于 2008-5-1 09:58:38 | 显示全部楼层
原帖由 mofunzone 于 2008-5-1 09:47 发表
样本区的样本都是经过验证的,可以运行的达到95%以上
antivir不存在入库的问题,因为测试用的样本和样本区是分开的,测试前没可能提供上报,所以卡巴斯基永远砍不过antivir
antivir的引擎包括全部的基因特征,启发 ...


非常感谢!没有故意为难AntiVir,仅仅因为我也使用AntiVir所以就姑且拿它说事了。
就是有感于测试区的结果相差悬殊,故而提出以上问题,对于这类“新”病毒的扫描测试,上报及其响应速度的作用还是非常关键的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 19:44 , Processed in 0.129295 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表