楼主: tonger2003
收起左侧

[病毒样本] 两样本 卡7 过

[复制链接]
tonger2003
 楼主| 发表于 2007-5-31 00:59:32 | 显示全部楼层
扔掉意味着 某些电脑会受到威胁
The EQs
发表于 2007-5-31 01:00:14 | 显示全部楼层
现在有多少人用dos??有多少人会接触到dos病毒??
tonger2003
 楼主| 发表于 2007-5-31 01:01:48 | 显示全部楼层
就算人在少

总会有人被盯上

就如同小偷 就算身上就几块钱 只要有机会 他一样会下手
aerbeisi
发表于 2007-5-31 01:02:35 | 显示全部楼层
正常的病毒库都要误报,启发的误报怎么解决?目前nod32在启发与误报方面权衡的较好,antivir和dr.web不行。

启发是未来的发展方向的其中一支,它需要解决误报的问题。我认为辅助而已。病毒定义库永远是主流。就像咖啡的规则那样,它也代表了发展方向其中的一支。

启发是需要人为参与判断的,初哥怎么办?卡饭多少注册用户,常在样本区晃的能有多少,跟全国的1亿多上网用户比不了。
tonger2003
 楼主| 发表于 2007-5-31 01:06:22 | 显示全部楼层
我所说的那种杀软 误报率肯定要考虑在内 肯定要降到最低点

虽然有些 理想化 但是这个方向 更有利于杀软的发展~~
aerbeisi
发表于 2007-5-31 01:26:46 | 显示全部楼层
这个发展我真的说不准!

只能说喜欢什么样的处理病毒方式的人选择什么样的杀软。普通用户更加需要的是大病毒库,少量的启发由用户判断,大量病毒的还是让杀软公司帮你解决,升级到病毒库中。普通用户就不用劳什么子心去判断了。而高级用户可能喜欢启发和规则。启发也比较能在样本区露脸。

最明显的例子就是样本区咖啡fans很少,因为他们知道这里的新病毒咖啡鲜有露脸的机会。偶有新手说咖啡查不出啊,fans说初哥你要设规则啊。规则设好主动防御和启发都不用的。连病毒库都省了。显然是两种不同理念的人,初哥认为把病毒查出来杀软就是好的。而哪些喜欢捣鼓的人就不这么认为。但能捣鼓的、喜欢捣鼓的和能有时间捣鼓的毕竟是少数,所以规则啦。启发啦这些杀软注定是小众而不是大众。

阳春白雪、下里巴人!

[ 本帖最后由 aerbeisi 于 2007-5-31 01:28 编辑 ]
aoyang
头像被屏蔽
发表于 2007-5-31 01:39:16 | 显示全部楼层

回复 #36 aerbeisi 的帖子

阳春白雪
taihuxian
发表于 2007-5-31 05:59:01 | 显示全部楼层

火星毒啊

Virus: Virus.Win32.AutoRun.p

Virus found while downloading Web content.

Address: bbs.kafan.cn

Virus: Backdoor.Win32.Agent.ahj

Virus found while downloading Web content.

Address: bbs.kafan.cn
mofunzone
发表于 2007-5-31 06:20:24 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\24A6D743.rar'
C:\Documents and Settings\morgan\My Documents\
  24A6D743.rar
    [0] Archive type: RAR
    --> 24A6D743.EXE
        [DETECTION] Contains suspicious code HEUR/Crypted
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!
Begin scan in 'C:\Documents and Settings\morgan\My Documents\~Temp5088.rar'
C:\Documents and Settings\morgan\My Documents\
  ~Temp5088.rar
    [0] Archive type: RAR
    --> ~Temp5088.tmp
        [DETECTION] Contains signature of the dropper DR/Delphi.Gen
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!
wangjay1980
发表于 2007-5-31 07:23:00 | 显示全部楼层
deleted: virus Virus.Win32.AutoRun.p        File: C:\Documents and Settings\Owner\×ÀÃæ\~Temp5088.zip/~Temp5088.tmp//UPX
deleted: Trojan program Backdoor.Win32.Agent.ahj        File: C:\Documents and Settings\Owner\×ÀÃæ\24A6D743.zip/24A6D743.EXE
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 15:58 , Processed in 0.104184 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表