查看: 6108|回复: 25
收起左侧

[已解决] FSCS貌似和家庭版的检出率差很多!!!慎用!(已用FSAV验证没区别,请关贴)

[复制链接]
righac
发表于 2010-1-30 12:28:53 | 显示全部楼层 |阅读模式
本帖最后由 righac 于 2010-3-1 09:19 编辑

刚才下了样本区那个20X的样本,用咖啡全部杀掉了,然后用FSCS,查出12个。。。我汗,应该没这么差吧,先上报再说,可上报剩下的八个的时候,问题出现了,有几个样本上传的结果就是DETECTED,引擎都是F-Secure Engine,这把我弄糊涂了,升级到即时,在线扫描为病毒,FSCS本地就查不出来了?请用FSAV和FSIS的朋友帮忙测试一下,看看检出结果,谢谢

样本贴http://bbs.kafan.cn/thread-637032-1-1.html


我自己又把FSAV装上试了一遍,也只多启发出一个,FS还要继续努力啊
悠柚
发表于 2010-1-30 13:35:36 | 显示全部楼层
绝对没有差别的,在线引擎类似于费尔的在线扫描,是一个包含高级启发的引擎,但是由于误杀率高所以不在FSIS和FSCS中使用,具体可以看费尔区的帖子你就知道了
righac
 楼主| 发表于 2010-1-30 14:19:25 | 显示全部楼层
回复 2# 悠柚


    这个上报意见出的样本是有具体病毒名称的,说明已经识别出这个病毒了吧?我觉得有必要用家庭版测试一下
xiaohai95
发表于 2010-1-30 14:57:39 | 显示全部楼层
在用09版IS时候,发现的确IS版比CS版查杀率高点~
悠柚
发表于 2010-1-30 17:19:16 | 显示全部楼层
应该是企业版产品注重减少误杀,所以拿个人用户当白鼠,测试病毒库,没事了后再推送给企业用户,毕竟赔企业和赔个人的价钱是完全不同的......
jason_jiang
发表于 2010-1-30 17:25:43 | 显示全部楼层
本帖最后由 jason_jiang 于 2010-1-30 17:45 编辑

SAS上报系统显示为DETECTED时,要注意看病毒命名方式,有可能是卡巴引擎检出的
楼主遇到的问题主要是卡巴引擎和BD引擎的差异,不是FSCS和FSIS的差异

KNOWN CLEAN,经人工处理确认为干净的样本
NO DETECTION,尚未经人工处理、且尚未被任何FS引擎检出的样本
SUSPICIOUS,可疑、但尚未被任何FS引擎检出的样本
DETECTED,尚未经人工处理、但已被一个或多个FS引擎检出的样本
MALICIOUS,经人工处理确认为恶意的样本。这种样本一般是上报时过卡巴、过BD的样本,人工处理后入Hydra库

评分

参与人数 1人气 +1 收起 理由
悠柚 + 1 ......还是你懂得多啊

查看全部评分

okshen
发表于 2010-1-30 19:15:16 | 显示全部楼层
fsis也只报了12个
sololp 该用户已被删除
发表于 2010-1-30 20:56:08 | 显示全部楼层
mcafee本来miss2,我上报的。我看好bd的引擎
★比尔·盖帽★
发表于 2010-1-30 21:15:39 | 显示全部楼层
我的是IS的~~
righac
 楼主| 发表于 2010-1-30 21:29:00 | 显示全部楼层
回复 8# sololp


    请教一下咖啡上报的网址是什么?那咖啡反应的够快的,我查的时候已经全灭了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:31 , Processed in 0.164349 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表