查看: 7071|回复: 31
收起左侧

[分享] 【囧】爱“报壳”?爱“启发”?还是爱“高查杀”?趋势17.2都能满足你~

[复制链接]
嘁。不稀罕~
发表于 2009-4-11 13:55:07 | 显示全部楼层 |阅读模式
爱"报壳"——1、中国病毒码
爱"启发"——2、测试病毒码
爱"高查杀"——(1+2)病毒码

安装17.2简体中文版后,初始病毒码为5.907.50(72M),2种方式升级:
1、内置升级路径,升级至中国病毒码5.960.60(29M)
2、更换为新引擎升级路径,升级至测试病毒码5.959.98(74M)



一个来自测试区的样本合集,分别使用中国/测试病毒码扫描。
除已知样本外,对未知样本的查杀。。。
中国病毒码采用“报壳”。。。
测试病毒码采用“启发”。。。



点击启发名称可以链接病毒百科,而报壳则“无此叙述”。。。


测试病毒码更新比中国病毒码低一个版本,所以中国病毒码查杀较高(建议使用)。


报壳不等于启发,样本在经过中国病毒码“报壳”后,再用测试病毒码“启发”,又发现18个。


在17.0中无法通过任务管理器结束进程,在17.2中设置不变,但可以结束,不知道是增强对“恶意关闭”的识别,还是bug。。。






[ 建议新引擎使用测试病毒码,而非原版的中国病毒码,否则无法体验新的“启发”。 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
大一
头像被屏蔽
发表于 2009-4-11 23:08:45 | 显示全部楼层
沙发支持,坐下慢慢看![:27:]
Atlantis祭司
发表于 2009-4-11 23:08:46 | 显示全部楼层
好华丽的界面啊!

PS: 不喜欢报壳。
kevin9718
发表于 2009-4-11 23:12:35 | 显示全部楼层
算了。还是用内置的中国区病毒码吧。。怕折腾..
PS 看阿贝的意思..难不成可以同时采取2种升级方式?(中国区病毒码+测试码)OR 单独的中国区病毒码 以及单独的测试码?
或者只是是使用的8.950引擎建议采取测试版病毒码以出现高启发...
8.950引擎如果采用中国区病毒码的话就是追求报壳..


到现在看出来了.阿贝的意思是不是说先用中国码扫一遍..再换成测试码......

[ 本帖最后由 kevin9718 于 2009-4-11 23:35 编辑 ]
mofunzone
发表于 2009-4-11 23:16:15 | 显示全部楼层

回复 3楼 Atlantis祭司 的帖子

那建议你砍掉你Norton的bloodhound和sonar
cctv12a
发表于 2009-4-11 23:26:12 | 显示全部楼层
还是中国区的码用用吧
水木
发表于 2009-4-11 23:39:46 | 显示全部楼层
那还是用测试病毒码吧
syfwxmh
发表于 2009-4-11 23:47:10 | 显示全部楼层
趋势的报壳我领教过了~~什么工具都报¥%¥
Atlantis祭司
发表于 2009-4-11 23:51:27 | 显示全部楼层
原帖由 mofunzone 于 2009-4-11 23:16 发表
那建议你砍掉你Norton的bloodhound和sonar
企业版才是bloodhound, Norton是从未报过bloodhound. 而且Norton很少报Packed.Generic的,启发基本上报的都是Suspicious. 而且NIS报Packed.Generic是否为报壳也仍待定。另外,为什么说报bloodhound就是报壳?

PS: 我不喜欢报壳并不代表不能够接受它。

PS2: SONAR是主防,又不是扫描……

[ 本帖最后由 Atlantis祭司 于 2009-4-27 21:33 编辑 ]
syfwxmh
发表于 2009-4-11 23:55:05 | 显示全部楼层

回复 9楼 Atlantis祭司 的帖子

NIS报过bloodhound~~只不过很少见而已
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 06:44 , Processed in 0.117096 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表