楼主: Nblock
收起左侧

[病毒样本] 病毒winupgro.exe全球肆虐技压群雄,可耐唯败东方微点

[复制链接]
1e3e
头像被屏蔽
发表于 2009-1-18 21:03:22 | 显示全部楼层
唯败东方微点,这个我差点看成了东方不败了
醉一生爱妍
发表于 2009-1-18 22:55:58 | 显示全部楼层
什么意思?

我用江民2009 2008年12月18日的库 程序组件都没升级

我关闭了主动防御和所有监控 运行病毒

等了N个世纪 江民都没有关闭

你怎么就能随便用“肆虐群雄”这个成语

麻烦你发之前你试下行么?

用08? 我看你发的帖子里面好像那时候09早就出来了!

nblock 我不想说什么 以后实事求是 别乱用成语 搞的我真的以为这个病毒这么牛逼

无聊水过 闪人
T-G001
发表于 2009-1-19 00:21:26 | 显示全部楼层
很多微点弟子看见微点报个未知木马就以为如何了......报个未知木马和江民报个疑似木马没什么区别.
Anycall-D908
发表于 2009-1-19 00:47:18 | 显示全部楼层
哦咯咯.......好久没见过这么棒的样本了,不过这些东西也只能让你开心几天而已,杀软一升级又玩完了。
saga3721
发表于 2009-1-19 00:49:11 | 显示全部楼层
微点报未知木马一个原因是主打行为查杀而非病毒库,而且以实际经验来看有不少真的是包括红伞在内常用杀软都查不到的未知,江民应该还做不到。微点的特性使它具备这个能力,标题夸大与否不用深究但以我个人在样本区的经验来看是有道理的。
T-G001
发表于 2009-1-19 01:27:54 | 显示全部楼层
原帖由 saga3721 于 2009-1-19 00:49 发表
微点报未知木马一个原因是主打行为查杀而非病毒库,而且以实际经验来看有不少真的是包括红伞在内常用杀软都查不到的未知,江民应该还做不到。微点的特性使它具备这个能力,标题夸大与否不用深究但以我个人在样本区的 ...

微点是主打行为查杀,所以比较完善,特别是白名单.但如果用大量样本测试,江民智能模式和微点的拦截率差别并不大(报出病毒名的不算,因为和运行后特征码检出基本没区别),关键在白名单,白名单内的微点不报而江民报了.现在的专家系统有多智能?业内人士都知道,刘大在正式场合也只说是"专家系统"而非"智能"的,只有微点弟子吹的宇宙第一,我就是看不惯这个.

微点很强,没人否认,但不是最强,有人否认吗?最强的概念是什么,说来听听?有最强吗?介绍一个?

不过,微点的路子还是前瞻的,是方向,但微点做到的也只是一个方面.正因为此,微点也有局限性,每个安软都有独到的地方,谦虚一点,没坏处,找个自己喜欢的,合适的,非要强调自己选的就是最好的,有意思吗?
saga3721
发表于 2009-1-19 01:49:15 | 显示全部楼层

回复 36楼 T-G001 的帖子

我期待在红伞卡巴NOD查不到的样本下面可以看到江民查到的情景,就象微点那样。
之前到现在我都没见过,好像也没有人见过,所以不会相信。
应该谦虚是没错,可用事实说话也理直气壮,此二者和只能谦虚是有本质的区别的。
iamyy7
发表于 2009-1-19 03:31:40 | 显示全部楼层
墨者趋势杀毒检测出serial.exe为 TROJ_GENERIC.APC
T-G001
发表于 2009-1-19 14:09:02 | 显示全部楼层

回复 37楼 saga3721 的帖子

“我期待在红伞卡巴NOD查不到的样本下面可以看到江民查到的情景,就象微点那样。”
原来如此。。。江民用户比较低调,不会像某些fans那样喜欢显摆以证明自己的选择或怀疑自己的选择。

你说从没看到过,也只是你没看到过,仅此而已。。。我比较懒,图就懒得去截去贴了。另外我说的谦虚主要指的是微点弟子,其他没针对什么,呵呵。
schumi小粉
发表于 2009-1-19 14:11:44 | 显示全部楼层
趋势杀~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 00:50 , Processed in 0.097102 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表