楼主: 绅博周幸
收起左侧

[讨论] 感觉NOD32有被夸大的迹象,实际测试红伞的确比NOD32强

[复制链接]
剑指七星
发表于 2007-1-28 13:35:16 | 显示全部楼层
完全没有必要   搞这种对立性的分析

我只想问一句   楼主测试了哪些病毒  
权威吗??  
样本是随机的吗??
符合正态分布吗??
符合极限中心原理吗??  
符合大数定理吗??   
所得的数据检验过吗??
算过误差吗??
用卡方检验过相关性  和  回归性吗??


关于个人的检验  我没有意见   但是像版主这样出现轻微蔑视的话语   实在是不应该

版主的职责在于维护整个论坛和谐的气氛   给大家提供更为人性的服务

而不是带头搞分裂     搞隔阂

大家来到这里  大部分是冲着卡巴来的
但是也有其他软件的使用者啊  
和而不同
这也就是  论坛一直没有取消  国内杀软讨论区的原因

来的都是客   客客气气


实在是不好意思   拍砖了

shardineblog
发表于 2007-1-28 13:35:45 | 显示全部楼层
楼主这两天出门最好带个钢盔~~~
cxcx3
发表于 2007-1-28 14:56:19 | 显示全部楼层
原帖由 inferi627 于 2007-1-28 11:02 发表
其实不用到NOD32区都会有人来拍你,就是那个XX2(XX为两个字母)
就好像上次那张小红伞完胜NOD32那张帖一样
PS:我是支持小红伞的



X2=Q

X1=E


嘿嘿  估计是
mofunzone
发表于 2007-1-28 15:08:54 | 显示全部楼层
原帖由 ly250094040 于 2007-1-27 18:57 发表
LZ需要我转帖到NOD区吗

保证都来拍你


不过说实话

LZ对NOD的了解很少

NOD不是那种扫描不报就放过病毒的杀软

antivir同样不是。。
这年头,加壳太多了
而且nod32根本就和你说的不一样
第一,他不是微点,如果扫描不报那就是垃圾,不具备行为防御能力,mcafee至少还有规则
第二,请注意你运行之后他报的是哪个文件,我100%确定不是原文件,说名什么就很简单了,文件释放的东西有能被nod32查出来的,但是这就可能出现释放4个但是只报1个的情况,他说有病毒的并不是像是微点一样说是你运行的文件有病毒,所以你所谓的扫描不放过不成立
再给你的理论举个例子,我看nod32区你说过nod32的三个病毒等级,最低的不会报杀,我当时就笑了
nod32要是真这么设计,他是世界上最垃圾的软件了,我可以这么说
你家里有个炸弹,警察说,每人碰他,所以不会爆炸,留着吧,哈哈
而且你所谓的nod32会自动识别文件会不会执行
nod32怎么判断的?
pe文件有没有文件关联
很多网马貌似都是一个exe加一个js脚本吧,nod32怎么判断exe会不会执行吗?
如果nod32真具备你所谓的这些功能,他已经不是一个反病毒软件了,已经接近人工智能了
起点
发表于 2007-1-28 15:20:02 | 显示全部楼层
原帖由 pmj_sh 于 2007-1-28 11:55 发表
周幸的确是好同志
不过容易头脑发热
一会儿卡巴代言人一会儿赛门铁克
又比如攻击绅博董事局结果被BAN事件
现在转投卡凡当然欢迎
另外绅博的blast也是周辛同学的马甲吧
又变版主了
受不了绅博

PS:hzq ...

呵呵,看的出来周幸确实是个激情澎湃的人啊
  PS 这个hzq 是不是 hzqedision 啊
绅博周幸
 楼主| 发表于 2007-1-28 15:38:13 | 显示全部楼层
原帖由 mofunzone 于 2007-1-28 15:08 发表

antivir同样不是。。
这年头,加壳太多了
而且nod32根本就和你说的不一样
第一,他不是微点,如果扫描不报那就是垃圾,不具备行为防御能力,mcafee至少还有规则
第二,请注意你运行之后他报的是哪个文件, ...




严重同意,NOD32并没有很多人说的这么厉害
3a1
发表于 2007-1-28 15:42:12 | 显示全部楼层
瑞星和江民有啥区别?

同理:红伞和NOD32也没啥区别
mofunzone
发表于 2007-1-28 15:56:36 | 显示全部楼层
原帖由 3a1 于 2007-1-27 23:42 发表
瑞星和江民有啥区别?

同理:红伞和NOD32也没啥区别

瑞星和江民的区别是一个炒作一个还凑合
antivir和nod32的区别是一个上进一个不上进
nod32还在使用以后肯定被淘汰的类比类型启发技术,还在依靠病毒库
antivir使用的是行为启发,这也是为什么更新启发之后误报增多这么多的原因
nod32貌似更新之后没看出有什么变化
我相信nod32还在使用这个技术的原因就是他的低误报率了
行为判断相信不管怎么改进误报都是不可避免的。。
可是类比引擎通过调节文件类比度就可以减低误报
vba32的类比引擎就是一个很好的例子,通过一个特征码可以查杀很多中不同的变种,同样的,误报也会很严重
antivir目前的目标就是控制误报和增加支持的壳了
个人相信nod32未来还会修改他自己的启发技术,类比技术是有极限的
我始终认为病毒库是累赘,如果哪天反病毒引擎可以独立出病毒库那这个引擎可以说是无敌了
但是我相信等有这个技术了之后病毒估计也都快灭绝了吧。。
ly250094040
发表于 2007-1-28 16:03:43 | 显示全部楼层
懒得汤这滩混水

随便吧
ly250094040
发表于 2007-1-28 16:09:38 | 显示全部楼层
我始终认为病毒库是累赘,如果哪天反病毒引擎可以独立出病毒库那这个引擎可以说是无敌


这一条到是有讨论价值

我昨天不是说过吗

你忘了?

行为监控+行为跟踪+虚拟机技术

就可以完全脱离病毒库
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 20:39 , Processed in 0.096279 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表