楼主: zmda
收起左侧

[已解决] 铁壳、咖啡,反应慢是为什么呢

[复制链接]
佰恋雨
发表于 2009-8-1 20:25:38 | 显示全部楼层
企业需要的是稳定  而不是高查杀率 高误报
钢铁侠
发表于 2009-8-1 23:30:41 | 显示全部楼层
这个问题可以咨询一下官方人士。
yeow5243
发表于 2009-8-2 02:17:40 | 显示全部楼层
难道你不知道企业误杀了一个文件 如果企业上起诉要陪上百万吗
---------------------------------------------------------------------------------------------------------------

赛门铁壳和咖啡个人用户不比二线厂商少,这句话没逻辑的很。
knljz
头像被屏蔽
发表于 2009-8-2 05:24:03 | 显示全部楼层
原帖由 zmda 于 2009-8-1 16:21 发表
是的,我知道。但铁壳检出病毒以后,常常要经过几分钟到几十分钟的分析(这个时候占用不少CPU),视电脑配置而定。才会告诉你是什么毒、怎么清,重启还是不重启等等。
所以有可能清毒流程不是写在病毒定义里的,或者 ...


可不可以告诉我在个人计算机上Symantec的虚拟机是怎么实现的,意思就是举个例子来说明它是怎么虚拟运行的
我一直对Symantec的修复能力有很大兴趣,但总是不知道它到底如何实现的(除了截获病毒时由电脑分析破坏行为然后写进定义里这一点(嗯,难道是染上病毒然后从网上下载流程?))

我用诺顿的原因是万一全球病毒爆发,我觉得Symantec是最可以信任滴
darreol
发表于 2009-8-2 09:04:29 | 显示全部楼层
趋势什么也是这样。。。
mikejie
发表于 2009-8-2 10:45:40 | 显示全部楼层
我的铁壳,感觉还行,你是不是机器配置?
SONGLEI
发表于 2009-8-2 10:50:42 | 显示全部楼层
为了清毒流程入库慢一点说的有道理
可我还是更喜欢查杀率高的,自己配主防
haol
发表于 2009-8-2 11:35:10 | 显示全部楼层
symantec更新已經很快了
快速發行病毒碼的記錄
http://www.symantec.com/business ... idrelease/index.jsp

可以看一下norton09的廣告
"每 5 到 15 分鐘或更短時間即時更新一次"

再來是"經過驗證的定義檔"
http://www.symantec.com/business ... certified/index.jsp
haol
发表于 2009-8-2 11:42:00 | 显示全部楼层
至於"symantec樣本入庫慢"?
樓主還停在舊觀念
請試著上報幾個樣本看看
應該會在幾個小時內更新
除非收到的回信是"機器無法分析所以轉交給分析師"

mcafee也加快分析了
使用信箱上報2~3天就會收到更新通知

[ 本帖最后由 haol 于 2009-8-2 11:45 编辑 ]
zmda 该用户已被删除
 楼主| 发表于 2009-8-2 11:49:00 | 显示全部楼层
原帖由 knljz 于 2009-8-2 05:24 发表


可不可以告诉我在个人计算机上Symantec的虚拟机是怎么实现的,意思就是举个例子来说明它是怎么虚拟运行的
我一直对Symantec的修复能力有很大兴趣,但总是不知道它到底如何实现的(除了截获病毒时由电脑分析破坏 ...


这个其实只是我的揣测啦
因为Symantec需要花很长时间占用50%的CPU(双核情况下)来分析被实时监控检测到的病毒。如果用sep11的话,它就会明确地告诉你,那段时间正在pending analysis,然后过十几甚至几十分钟,最后告诉你是什么毒、清除要不要重启等等。所以就会揣测在那段时间里,铁壳正在虚拟运行样本,以找出系统会被修改的地方。
但是具体的技术真的不太清楚,不知有没有大牛出来解释一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 08:09 , Processed in 0.101444 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表