楼主: 蓝天白云520
收起左侧

[分享] 真相帝再现:实测360杀毒对真正流行样本收集能力

  [复制链接]
jefffire
头像被屏蔽
发表于 2010-6-22 14:50:30 | 显示全部楼层
本帖最后由 jefffire 于 2010.6.22 16:52 编辑
“为何对卡饭样本,QVM查杀比这么高,而对真实计算机感染样本,查杀比这么低?”
蓝天白云520 发表于 2010.6.22 14:31
由于QVM是作为云端鉴定器,只负责对10号以后新上传的样本扫描,这是其一。10号以前上传的样本由其他鉴定器负责,这是其二。LZ是一次性测试没有上传后二次测试,这是其三。  上述三点是我此楼分析的前提
  QVM应该是这个月10号新上马的,而你的样本包是从上个月十号到现在,算一下时间上的概率也就是12/42=28.5%,再乘上样本抽取概率134/1000=13.4%,也就是说仅有3.8%的概率QVM可能查到。而根据白羊的回答,QVM在云端的优先级是最低的,只有其他鉴定器都歇菜了QVM才工作,根据最近一阶段的观察统计,一般QVM报毒的比率比上其他鉴定器是1:1,所以3.8%还要除以2,就是1.9%。可见你这个测试QVM报毒的概率非常小。
  所以我建议你剔除这个月十号以前的样本再测试,这样更有说服力

taihuxian
发表于 2010-6-22 14:51:41 | 显示全部楼层
难道dolo暗暗把卡饭的样本传给qvm,先处理了?
jefffire
头像被屏蔽
发表于 2010-6-22 14:56:38 | 显示全部楼层
难道dolo暗暗把卡饭的样本传给qvm,先处理了?
taihuxian 发表于 2010.6.22 14:51



见22L分析
jefffire
头像被屏蔽
发表于 2010-6-22 14:57:04 | 显示全部楼层
回复 14楼 leisong  的帖子


    见22L分析
taihuxian
发表于 2010-6-22 14:58:06 | 显示全部楼层
回复 24楼 jefffire  的帖子

qvm对没收集的样本不能实时处理?
   
jijiasd
发表于 2010-6-22 14:58:26 | 显示全部楼层
不明真相
jefffire
头像被屏蔽
发表于 2010-6-22 14:59:56 | 显示全部楼层
回复

qvm对没收集的样本不能实时处理?
taihuxian 发表于 2010.6.22 14:58


QVM只在云端,必须上传了才能分析
leisong
发表于 2010-6-22 15:01:27 | 显示全部楼层
回复 22楼 jefffire  的帖子

时间概率是不对的
虽然官方说QVM针对新病毒比较有效,可是对于一个启发引擎,早一个月的病毒能叫老病毒吗?不能QVM只能查本月10号后的病毒?10号前一个月和后一个月病毒的特征有翻天覆地的变化?
官方只是说越老的病毒启发效果越差,意指不流行的化石机病毒耶,而QVM是针对现在所流行的病毒设计的启发引擎也
   
taihuxian
发表于 2010-6-22 15:01:31 | 显示全部楼层
回复 28楼 jefffire  的帖子
lz扫描的时候不是自动上传了吗?重新扫描下看看qvm报不报

   
jefffire
头像被屏蔽
发表于 2010-6-22 15:03:35 | 显示全部楼层
回复
lz扫描的时候不是自动上传了吗?重新扫描下看看qvm报不报
taihuxian 发表于 2010.6.22 15:01


360杀毒上传成功率不是很高(详情可见本区测试帖),而且现在没有LZ的样本包,无法复测
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 07:46 , Processed in 0.090677 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表