楼主: 晚风中的泪
收起左侧

[讨论] QVM鸭梨正在增大

  [复制链接]
wei581314
头像被屏蔽
发表于 2011-2-27 10:59:08 | 显示全部楼层
首先,dolo说的是大量样本(应该是巨大)样本统计的结论,不是短期少量样本得出的结论。
其次,卡饭样本包近期流氓软件太多,qvm为避免误杀 对这类东西不感冒 也就是说这些都不是qvm的特长(dolo说靠主防)。
最后,qvm的更新不是病毒库的更新,应该是属于启发方式规则的更新。
jefffire
头像被屏蔽
发表于 2011-2-27 11:00:12 | 显示全部楼层
晚风中的泪 发表于 2011-2-27 10:49
所以360千万不要让QVM杯具啊

实话跟你说吧,纯QVM对卡饭最近的包不给力根本不是免杀造成的,而是QVM本身对这类样本查杀就不力。这类样本区分度低,所以本身就不容易查,看微点纯主防成绩就能略知一二http://bbs.kafan.cn/thread-898760-1-1.html

评分

参与人数 1经验 +3 收起 理由
七宝 + 3 解释很耐心

查看全部评分

jefffire
头像被屏蔽
发表于 2011-2-27 11:01:34 | 显示全部楼层
dm34343667 发表于 2011-2-27 10:53
纯启发,不用库真的很BT

但是对不可运行的dll和sys就很尴尬,卡饭的测试不能体现这点
XMonster
发表于 2011-2-27 11:02:39 | 显示全部楼层
jefffire 发表于 2011-2-27 11:01
但是对不可运行的dll和sys就很尴尬,卡饭的测试不能体现这点

BDV只扫PE是吧
jefffire
头像被屏蔽
发表于 2011-2-27 11:03:15 | 显示全部楼层
dm34343667 发表于 2011-2-27 11:02
BDV只扫PE是吧

dll和sys当然是PE文件
XMonster
发表于 2011-2-27 11:03:54 | 显示全部楼层
jefffire 发表于 2011-2-27 11:03
dll和sys当然是PE文件

那为什么?
XMonster
发表于 2011-2-27 11:04:45 | 显示全部楼层
jefffire 发表于 2011-2-27 11:00
实话跟你说吧,纯QVM对卡饭最近的包不给力根本不是免杀造成的,而是QVM本身对这类样本查杀就不力。这类样 ...

卡饭大多是流氓文件…
晚风中的泪
 楼主| 发表于 2011-2-27 11:04:52 | 显示全部楼层
jefffire 发表于 2011-2-27 11:00
实话跟你说吧,纯QVM对卡饭最近的包不给力根本不是免杀造成的,而是QVM本身对这类样本查杀就不力。这类样 ...

那么从这方面加强有无意义?
查理弗朗西斯
发表于 2011-2-27 11:05:06 | 显示全部楼层
纯QVM当然不给力
NOD32不带库,也不强悍
jefffire
头像被屏蔽
发表于 2011-2-27 11:07:35 | 显示全部楼层
晚风中的泪 发表于 2011-2-27 11:04
那么从这方面加强有无意义?

很难。要靠启发去区分很难,几乎不能保证查杀高的情况下,误杀控制在合理范围内。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 05:33 , Processed in 0.098744 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表