查看: 3616|回复: 27
收起左侧

[讨论] 有一点想不通,QVM云端学习,那不是只能查杀已知的病毒

  [复制链接]
ccccwjl
发表于 2010-12-5 15:27:46 | 显示全部楼层 |阅读模式
QVM从云端进行学习,那QVM不仍然学到的是已知病毒行为QVM又被定义为广义的启发引擎,可是启发是查杀未知病毒的,这俩者是否矛盾。
血魔鸳薏
头像被屏蔽
发表于 2010-12-5 15:30:32 | 显示全部楼层
不懂,期待高手回答
lwzy2046
发表于 2010-12-5 15:31:01 | 显示全部楼层
回复 1楼 ccccwjl 的帖子

我个人理解,学习的是特征之类的吧,从某一个或某几个样本的行为(这个估计又要被跟微点比了)或有害的特征,然后自主归纳,提取学习...

ps:小白理解...不希望被某些人拿来误解...
这个,还是来精锐吧...dolo已经在那出没了...
猪头大队
头像被屏蔽
发表于 2010-12-5 15:32:13 | 显示全部楼层
回复 1楼 ccccwjl 的帖子

不矛盾,先启发,发现新型未知病毒,之后进行分析,确定是真病毒之后分类入库,转成已知病毒。周而复始的循环。
单身熟男 该用户已被删除
发表于 2010-12-5 15:35:38 | 显示全部楼层
qvm学习的是一类病毒行为,而所谓已知的病毒,是特征码入库的,而把入库的病毒免杀特征码以后就成未知的了。。但qvm不受这中特征码免杀的影响
easybeing
头像被屏蔽
发表于 2010-12-5 15:42:56 | 显示全部楼层
让360如金山一样开源了我们就知道了
zdolo
发表于 2010-12-5 15:53:50 | 显示全部楼层
回复 5楼 单身熟男 的帖子

这个说法比较合理,其实关键在于怎么定义未知病毒而已,对一般引擎,稍微变一下,就是未知,对好的引擎呢,一般变化没什么用,所以“感觉”是能查到未知病毒。
另外,病毒本身也有一些共性,还有延续性,也是一个重要因素
小雨小蚂蚁
头像被屏蔽
发表于 2010-12-5 16:05:13 | 显示全部楼层
easybeing 发表于 2010-12-5 15:42
让360如金山一样开源了我们就知道了

说笑了吧  金山什么时候说把核心技术开源了?? 他开源蓝芯引擎了么?
pen
头像被屏蔽
发表于 2010-12-5 16:28:59 | 显示全部楼层
本帖最后由 pen 于 2010-12-5 16:29 编辑

但愿金山能够借这次开源尝试学到一点东西,360开源就免了吧。
lwzy2046
发表于 2010-12-5 16:34:26 | 显示全部楼层
回复 7楼 zdolo 的帖子

dolo?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:36 , Processed in 0.121573 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表