瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 鄙视下瑞星的所谓的启发式。
似的撒 - 2009-5-14 21:39:00
我在我机子经常遇到这样的提示:Packer.win32.unkpaker.

我今天我特地抽出了时间。


首先我找了个正常的软件  www.3322.org  里面的客户端  是一个动态玉米

我是做网站的  大家可以去下的

首先用瑞星查杀了下  没毒  然后  我把客户端的代码开始的两句

移动到别的区块

然后通过堆栈方式继续运行  发现瑞星报可疑文件了。鄙视下。

别出什么垃圾启发式  和人家卡巴比不起。!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)
跑跑小卡车 - 2009-5-14 21:50:00
楼主好像很懂技术一样,希望你能普及你认为的启发式,普惠我们这等无知之徒。
谢谢。
夲號ヱ被ジ盜 - 2009-5-14 21:56:00
比起主防来好多了
这个连照片都报:kaka8:




别出什么垃圾启发式  和人家卡巴比不起。!

你把卡巴的启发式开到最高试试???
CPU_ring0 - 2009-5-14 21:57:00
该用户帖子内容已被屏蔽
newcenturymoon - 2009-5-14 22:55:00
这个记录报的就是壳  而且很多壳特征就是某些大的节的跳转 正常软件是不会有这种特征的 
如果你是所谓高手 而且研究出来了瑞星报的特征后 特意加了这么一段代码 那再来说就没有意义了 
有些杀毒软件的启发式查导入导出 或许你也可以按照其特征 构造一个不是病毒的“病毒”然后上去说这款软件垃圾

如果你有对卡巴和瑞星启发式详细分析和对比的报告 能说出卡巴是如何启发的 而瑞星又差在哪里 我们非常欢迎!

因为本版主要讨论瑞星软件使用问题 所以此贴锁
1
查看完整版本: 鄙视下瑞星的所谓的启发式。