楼主: leisong
收起左侧

[讨论] 19号包纯主防拦截率96.67%,对比微点,质疑者请拿病毒分析说话

  [复制链接]
尝微听几
头像被屏蔽
发表于 2010-8-26 23:09:15 | 显示全部楼层
回复 200楼 pigiam  的帖子


   是这贴的测试里算拦截成功的啊,我觉得应该剔除无动作自动退出的样本。你觉得呢?
pigiam
头像被屏蔽
发表于 2010-8-26 23:14:04 | 显示全部楼层
回复 201楼 尝微听几  的帖子


    我认为不需要了(原来想把这种样本在关闭360的情况下运行看看的是否可以对系统造成损害 但19号包 是卡饭毒组收集的他们不会那这种 一运行就退出对系统无损害的毒来蒙事把)所以我认为退出的病毒应该是360100%确定它是毒所以拦截了  你说是吗?  
pigiam
头像被屏蔽
发表于 2010-8-26 23:15:54 | 显示全部楼层
回复 201楼 尝微听几  的帖子


是qvm云启发的   并不是100%故报了
   
lixiang1977
头像被屏蔽
发表于 2010-8-26 23:23:17 | 显示全部楼层
我用MD,每天拦截率都是100%!
成都焓公子
发表于 2010-8-26 23:41:00 | 显示全部楼层
不喜欢360的原因很简单
老是弹窗,就是一个HIPS,
微点安静。
是病毒那就杀了!不是病毒就别老是弹窗说危险,风险之类的
leisong
 楼主| 发表于 2010-8-27 08:30:42 | 显示全部楼层
本帖最后由 leisong 于 2010.8.28 15:29 编辑

这贴还有必要继续争论么?标题上写的清清楚楚质疑者拿样本分析说话

质疑者先拿实事求是的样本分析否定了55F的这一段对比,我本无意和微点对比,因为一个天天勤奋更新的安软去和一款5年都不更新今后也继续不会更新的所谓智能主防去比较,本身也并合适。我们抛开双方都不报的认为无动作的样本,只比较其它不就行了,何必抓着次要问题不放继续口水。你们除了口水再没别的了?

你们有空口水不如去质疑下微点不报的样本是否是真的没问题,经过19号样本包仅20多个有效样本的比对,微点不报认为无动作的未必是真的无动作。
还有此帖105F,http://bbs.kafan.cn/thread-758396-11-1.html 微点认为无动作不报的实际被打印注入
111F,微点认为拦截成功的,实际快捷方式都被修改了,一味多步行为分析追求表面智能的弊端正在于此,对付感染型病毒也是如此,虽然病毒被删除,但是一些对系统有害的修改已经无可挽回了。
========================================================
其实不是同一种防御模式,本来也不应该比来比去搞笑,傻傻的多步分析如何跟单步拦截的主防比?更何况是对比的一方是一款无技术实力保障的无力更新的安软,所以请你们不要再以口水形式对比了。另外智能问题,现在360的智能模式误拦的恐怕比微点的误报更少,且微点误报的直接报未知木马,到底谁不智能谁更会误报?
cz88
头像被屏蔽
发表于 2010-8-27 12:38:08 | 显示全部楼层
哇 厉害 比微点还牛X
卡不群
发表于 2010-8-27 12:50:16 | 显示全部楼层
笑而不语
试卷是坟墓
发表于 2010-8-28 14:24:46 | 显示全部楼层
小白路过,汗!
jefffire
头像被屏蔽
发表于 2010-8-28 14:43:39 | 显示全部楼层
今天抽空爬L,仔细看了一下,除了lesion拿出了样本分析外,就没人拿出事实了。

这个争论好解决的很,就是微点不拦截的那几个样本到底是不是没有危害??可惜没有第二个人回答。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-20 10:40 , Processed in 0.102751 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表