查看: 3615|回复: 12
收起左侧

[砖头] 再论Sophos的启发式扫描

[复制链接]
bukkake
发表于 2009-4-6 15:19:29 | 显示全部楼层 |阅读模式
之前小可发了一篇帖子,认为Sophos的扩展式扫描并不是启发式扫描的意思详见:http://bbs.kafan.cn/thread-454561-1-1.html
因为只要根据官方帮助文档的内容就可以看出扩展式扫描的意思是“扫描文件的全部内容”,显然,这根本不可能是启发式扫描的意思。这一点是毋庸置疑的。
当然,本文也有小可一厢情愿的猜测之处,认为SAV的启发式扫描就是指扫描可疑文件(HIPS),经过一番学习,在网上找的一些资料,这种说法是不对的,以下是在艾伯林基督大学网页上找的一点资料,其证明内容是:SAV是有启发式扫描的,但是在设置里根本看不到,因为SAV的启发式扫描永远是默认在后台运行的!这一点也是独到之处,至于什么VBA32的扩展式和SAV的扩展式也是风马牛不相及的。
Sophos Frequently Asked Questions
Does Sophos has heuristic scanning?
Detection Methods
Pattern Matching
Heuristics
Emulation
Virus Descriptions
What are the default settings for detecting/cleaning?
How often does Sophos AV get updated?
What can I do when Remote Update fails?
Where can I get it and how do I install it?

Does Sophos has heuristic scanning?
YES, Sophos AV does incorporate heuristic scanning for unknown viruses in the wild.  You won't see an option to enable/disable heuristic scanning for the reason that it is always on in the background.  Below are further details on the subject.

详见:http://www.acu.edu/technology/team55/sophosfaqs.html
已经咨询Sophos官方,等待权威科学答复。
我们伟大的领袖毛主席说了,活到老,学到老,真是一点都没有错!

评分

参与人数 1经验 +12 收起 理由
嘁。不稀罕~ + 12 加分鼓励

查看全部评分

bukkake
 楼主| 发表于 2009-4-6 15:23:16 | 显示全部楼层
晕~~~刚发完帖子,就收到了小s发来的回复,离我提问不到10分钟。真要表扬一下小s的服务态度,比起某些国产好多了!
小s的启发式扫描就是扫描可疑文件,一不小心在一楼砸了自己的脚。。。
以下是小s的回复:
Hi *******,

Thank you for contacting Sophos Technical Support.

In regards to Sophos Anti-Virus on-access scanning setting, a 'Normal' scan which checks those parts of each file that are likely to contain viruses. 'Extensive' scanning examines the complete contents of each file. It is significantly slower than normal scanning.

You should rarely need to use extensive scanning, and only on advice from Sophos technical support. However, to detect certain viruses, you may be told to enable extensive scanning.

This is different to heuristic scanning, to enable heuristic scanning there is an option for scanning for suspicious files (HIPS).

If you have any further query, please provide us with your license detail.
Best Regards,

Charlie Chen
Sophos Technical Support

被最后一句话雷到了

[ 本帖最后由 bukkake 于 2009-4-6 15:31 编辑 ]
xiaohai95
发表于 2009-4-6 15:25:44 | 显示全部楼层
应该有吧,有时查毒的时候会报behav。
zhanyuchenbobo
发表于 2009-4-6 15:28:15 | 显示全部楼层
学习了~~
jeffgree
头像被屏蔽
发表于 2009-4-6 16:00:00 | 显示全部楼层

回复 3楼 xiaohai95 的帖子

那个是HIPS
sjsj861023
发表于 2009-4-6 16:38:52 | 显示全部楼层
前几天下了SOPHOS实机装了下...还扫了下C盘...速度有些慢...报了两个advanced systemcare的文件...还好没有报啥系统文件...貌似误报比以前少了...
还是希望小S继续进步吧...嘿嘿...偶尔玩下...
appletian
发表于 2009-4-6 16:44:10 | 显示全部楼层
前几天就一直很想试试Sophos,搞了一晚上,申请了KEY

但实在被恼人的连接速度打败了,有中文网页但是都是连接到国外的服务器,太慢了

还是用小红伞
bukkake
 楼主| 发表于 2009-4-6 16:50:14 | 显示全部楼层
原帖由 appletian 于 2009-4-6 16:44 发表
前几天就一直很想试试Sophos,搞了一晚上,申请了KEY

但实在被恼人的连接速度打败了,有中文网页但是都是连接到国外的服务器,太慢了

还是用小红伞

连接速度应该是很快的啊~~~~~还有官方提供的下载包应该是最新版本的了,更新不需要太长时间
carnon
发表于 2009-4-6 16:57:01 | 显示全部楼层
学习了
haol
发表于 2009-4-6 20:32:18 | 显示全部楼层
樓主找的答案有時間上的差別吧
一開始的解答應該是舊版的sophos
頁面下方Last Update: October 13, 2006
而技術支援的答覆是最新的版本
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 05:28 , Processed in 0.121080 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表