查看: 1716|回复: 8
收起左侧

为什么很多样本咖啡查不出来?和规则有关乎?

[复制链接]
子非哲
发表于 2007-3-30 13:42:06 | 显示全部楼层 |阅读模式
前几天去病毒样本区小转,下了不少样本测试,咖啡的表现还是不错的。但有个帖子提供的100个病毒特征码(output压缩包的),我的咖啡却是一个都没有查出来,而AVG来查,却查杀了94个。这让我甚是郁闷~~~

这是为什么啊~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zea10t
发表于 2007-3-30 14:35:14 | 显示全部楼层
查样本的多少是引擎和病毒库决定的,跟规则没关系。

咖啡由于病毒库比较小,检出率低是正常的。

不过有规则保护,一般中毒或者病毒发作的机会很小。
ly250094040
发表于 2007-3-30 14:42:01 | 显示全部楼层
非也~~

库之故哉~
小邪邪
发表于 2007-3-30 15:44:57 | 显示全部楼层
那些不是病毒,是一些特征码文件,那100个归结起来是一个毒的
咖啡恰好没有这个毒的特征码当然也就不能识别了
而且咖啡本身是不需要识别码也可以防住大部分的未知病毒或木马或流氓软件
nicolashuang
头像被屏蔽
发表于 2007-3-30 16:37:29 | 显示全部楼层
斑竹解释的好,规则只是FD和RD而已,和查毒无关,只是防护而已^_^。
子非哲
 楼主| 发表于 2007-3-30 16:43:31 | 显示全部楼层
谢各位解释,心里放心多了~~我没有用大众规则包,自己写了些规则,主要就是禁止在WINDOWS下创建各种文件,还有就是禁止利用AUTORUN,应该说基本够用了吧
liuyonghe
发表于 2007-3-30 17:00:50 | 显示全部楼层
这跟规则包没关系的!
332404482
发表于 2007-3-30 19:42:43 | 显示全部楼层
懂了 高人啊
taihuxian
发表于 2007-3-31 09:36:29 | 显示全部楼层
咖啡以防为主,防止病从口入:)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 04:51 , Processed in 0.107606 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表