查看: 2724|回复: 31
收起左侧

[微点] 佛请进,关于4日主防测试的问题~~

  [复制链接]
红烧大馋豆
发表于 2010-6-4 23:05:16 | 显示全部楼层 |阅读模式
今天(4日)看到佛测试的主防剩余样本跟我测试的有较大出入,不知道是啥原因啊~
共同探讨一下

首先说明,我测试的仅是微点杀毒正式版扫描后剩余的样本,其他样本未测试,出入与否不能而知
我测试的具体数据见
http://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=701320&pid=12580573&fromuid=395694

佛测试剩余样本:
DDFBUIOHF (8).exe
DDFBUIOHF (9).exe
DDFBUIOHF (10).exe
DDFBUIOHF (11).exe
DDFBUIOHF (15).exe
DDFBUIOHF (16).exe
DDFBUIOHF (17).exe
DDFBUIOHF (18).exe
DDFBUIOHF (20).exe
DDFBUIOHF (22).exe
DDFBUIOHF (23).exe
DDFBUIOHF (24).exe
DDFBUIOHF (27).exe
DDFBUIOHF (28).exe
DDFBUIOHF (29).exe
DDFBUIOHF (30).exe
DDFBUIOHF (39).exe
DDFBUIOHF (41).exe

我测试剩余样本:
DDFBUIOHF (17).exe
DDFBUIOHF (18).exe
DDFBUIOHF (20).exe
DDFBUIOHF (22).exe
DDFBUIOHF (23).exe
DDFBUIOHF (24).exe

DDFBUIOHF (27).exe
DDFBUIOHF (39).exe
其中标红的为被杀毒砍掉后,我未测试的样本,是否在我这里主防能够拦截,不得而知
出入很大的说,如果那四个标红样本均假设为主防拦截失败,最终剩余样本应为8个,侦测率为82.22%


探讨一下
1.这两天测试主防,有点体会,就是主防的拦截有的时候很滞后,也就是说,在运行样本之后,1、2分钟才报;而有的样本,在重启计算机之后才报,不知道佛对这些样本是否统计在内?
2.不知道佛测主防时的系统环境如何,我是VM7.0+Deepin.XP.Lete 5.8完美精简正式版+微点体验版,是否是因系统环境的差别而造成的部分样本的报警差异?

评分

参与人数 1人气 +1 收起 理由
※深海冰晶※ + 1 测试辛苦了……测主防是件辛苦的事情~by 鲶 ...

查看全部评分

84291800
发表于 2010-6-4 23:35:41 | 显示全部楼层
期待两位交流探讨!
112112
发表于 2010-6-4 23:46:26 | 显示全部楼层
测试环境不一样 可能结果也有出入 不过这次差的也太多了点
旭日东升
发表于 2010-6-4 23:55:05 | 显示全部楼层
主防测试确实比较难,有些病毒需要有相应的环境才会触发,期待两位的交流探讨
echen
头像被屏蔽
发表于 2010-6-5 00:02:28 | 显示全部楼层
系统环境(补丁的问题是其一)、触发条件,如果是盗魔兽帐号的的,很多这类木马是检测到有装魔兽世界的才会运行做坏事。。。
红烧大馋豆
 楼主| 发表于 2010-6-5 00:05:31 | 显示全部楼层
回复 4# 旭日东升 的帖子


的确,主防测试最终判断是否拦截成功有时候很难~
运行环境是一个问题,第二个我还发现一个问题,有时候第一次运行样本,微点没反应,再次运行,微点报警。。。

itcql
发表于 2010-6-5 00:24:14 | 显示全部楼层
幸苦了,楼主。呵呵。
1freeboy
发表于 2010-6-5 00:52:07 | 显示全部楼层
微点是根据病毒的行为来判断的!有些时候还没有表现出来微点就暂时就放你一马咯!你要是真的冒犯了就立马砍了了!
kuqing_ren
发表于 2010-6-5 08:11:07 | 显示全部楼层
我总觉得微点的测试很邪门。上报主防未报的样本,官方回复只是说是不是病毒,并没有说主防在未升级情况下是否成功防御。我的印象中,微点官方也没有公布测试病毒的方法。超版只是一句:请勿实机运行病毒。
zzjzzpgg12
头像被屏蔽
发表于 2010-6-5 08:29:33 | 显示全部楼层
佛好像是用影子测得,所以没重启,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 20:14 , Processed in 0.134809 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表