查看: 1779|回复: 5
收起左侧

[砖头] 上报暂停。。。(及McAfee上报的一点说明)(有更新)

 关闭 [复制链接]
llydmissile
发表于 2009-2-17 09:10:12 | 显示全部楼层 |阅读模式
开学了... 向McAfee上报暂停。。
以后是否恢复,不确定...
上报时间共约一星期,样本数约1200x...目前收到Escalation入库回复8x
入库速度1天-4天不等(缓慢

个人看法:入库比较慢,服务器承载能力也比较差,网页经常打不开,邮件上报有时会解压失败

上报回复比较快(纯机器回复),除少数可立即入库(回复new detection),大部分回复为inconclusive等待人工处理,这个过程就比较漫长了

几天之后可能收到Escalation回复,表示inconclusive的样本入库了。有些为机器自动回复(Automation
),有些是工程师回复(Virus Researcher. eg,....),此回复也可能包含Extra.dat。

4楼为上报误报方法 咖啡官方回复

路过路过

[ 本帖最后由 llydmissile 于 2009-2-17 14:35 编辑 ]
tetris
头像被屏蔽
发表于 2009-2-17 11:01:14 | 显示全部楼层
俺家咖啡只报过主人干的一些事情

唯一有危险的也就春节时报过亲戚的U盘……
smackdown
发表于 2009-2-17 13:09:02 | 显示全部楼层
咖啡是值得信赖的

llydmissile
 楼主| 发表于 2009-2-17 14:33:38 | 显示全部楼层
今天给咖啡官方发了封Email询问如何上报误报,不想不大会就有回复
以下粘贴:(去掉了分析师的名字)
——————————————
"Avert™ Sample Analysis

Virus Research Analyst: xxx
Identified: Inconclusive


Avert™ Labs, Bangalore, India


Thank you for your concern.


Kindly mention ‘False’ in the subject line along with other information such as why you think it is false, the origin or source of the file and the recent changes made which caused this false detection etc.


Regards,


xxx

McAfee® Avert® Labs

A division of McAfee, Inc.

——————————

总结一下,使用 False 作标题就可以了,最好要在信件中加上理由,其他的可以参考谷歌等翻译一下...

今后没条件上报了。。给咖啡上报的重任就交给大家了

[ 本帖最后由 llydmissile 于 2009-2-17 14:34 编辑 ]
愿望 该用户已被删除
发表于 2009-2-17 19:54:35 | 显示全部楼层
辛苦。。McAfee病毒库都上升到110MB...。。和你有关么。。。
tetris
头像被屏蔽
发表于 2009-2-17 20:04:41 | 显示全部楼层
照这个速度下去,到年底恐怕远远超过300M
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:31 , Processed in 0.127996 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表