12
返回列表 发新帖
楼主: rierman
收起左侧

[讨论] 这两天小A更新后病毒库减少很多啊。

[复制链接]
rierman
 楼主| 发表于 2010-9-10 05:13:19 | 显示全部楼层
呵呵,今天更新后又减少了不少。
石脉水流
发表于 2010-9-10 08:28:39 | 显示全部楼层
精简了?
zs353
发表于 2010-9-10 09:17:30 | 显示全部楼层
现在就剩2,291,984了···  我第一次看到病毒库还能越升级越少的···
coldest
发表于 2010-9-10 09:38:53 | 显示全部楼层
http://blog.avast.com/2010/09/06 ... our-virus-database/

We would reach 3 millions of detections in our virus database (VPS)  this week, but … this huge number means that when you put all the detections together, there is no difference between sophistical algorithmic detection and “temporary” machine generated detection.

When a new undetected malware sample comes to our viruslab, we have a certain handling procedure. There is some preliminary automatic  analysis and grouping with other malware samples we already have. If the group contains few samples, no human analysis is needed. The detection is machine generated and released in the next virus database update. Grouping malware together works in a relatively small time window. Bigger groups are handled by human analyst.

Initially, each group began as small, as just one sample. As this grows, we deploy polymorphic detections which cover hundreds to thousands of previously machine generated detections.

Now it is time to clean up and reduce the number of unnecessary detections. The main reason for this is to decrease the size of our virus database updates sent to users around the globe. This will reduce the amount of transferred data, subsequently reducing the amount of needed energy and helping, of course, our forests. :-)
逍遥东华
发表于 2010-9-10 10:35:13 | 显示全部楼层
谷歌翻译,将就着看吧

我们会达到我们的病毒数据库(定位系统)本周三以百万计的检测,但是...这庞大的数字意味着,当你把所有的检测一起,两者之间没有诡辩算法检测和“临时”机器差异产生的检测。

当一个新的未被发现的恶意软件的样本来我们viruslab,我们有一定的处理程序。有一些初步的自动分析,并与其他恶意软件的样本分组,我们已经有了。如果该组包含几个样品,没有人分析是必要的。该检测是机器生成的,在未来病毒数据库的更新发布。分组恶意软件一起工作在一个相对短的时间窗口。更大的群体是处理人类分析师。

最初,每个小组开始小,因为只有一个样本。由于这一增长,我们部署涵盖数百数千以前机器生成的检测多态性检测。

现在是时候清理和减少不必要的检测数量。其原因是减少了我们的病毒数据库更新发送到规模在全球各地用户的主要原因。这将减少传输的数据量,随后减少了所需的能量和帮助,当然,金额,我们的森林。 :-)
swan778899
发表于 2010-9-10 10:37:01 | 显示全部楼层
我的2,291,284    1009009-01的病毒库
帅就是帅
发表于 2010-9-10 10:40:58 | 显示全部楼层
回复 15楼 逍遥东华  的帖子


    谷歌翻译没看懂,直接看原文给懂了,悲剧。。。。。
月球村村长
发表于 2010-9-10 10:55:08 | 显示全部楼层
我的是2291284
comicwm
发表于 2010-9-10 11:06:19 | 显示全部楼层
没看懂啥内容,貌似小a使用机器检测样本归组和提取特征发布更新。随着每组包含的病毒增多,还会进入人工分析,重新提取特征?
这个难道是经常报gen的原因?

话说,小a的机器分析还是很强大的嘛
hwh306311031
发表于 2010-9-10 11:32:15 | 显示全部楼层
现在2,291,984,发布日期是2010-9-10 0:26:24
从升级前290多万到现在不到230万,减少的也太多了吧,难道真是传说中的开始玩启发了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-13 13:54 , Processed in 0.086307 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表