回复 1F shulun743 的帖子
没办法,,,
现在瑞星光顾着把判断为黑的文件提取哈希值往云里面放,不像以前分析行为后放到木马防御行为分析脚本中然后再加入到查杀的通杀列表中以应对不同变种了。。。
瑞星越来越不敬业、不认真了。。。
从瑞星走出的火绒始终更新的是通杀记录和行为分析脚本,现在不同病毒的各种变种不用更新不用联网都可以杀,他的入库流程:
分析病毒的行为——提取出特征码——放到未知威胁拦截的行为分析脚本中——整理后放入病毒通杀记录中——后续处理
而瑞星,我只能无视他
仅仅靠一个特别特别全的黑文件哈希值云库有什么用,就像是“特异性免疫”,只针对两三个变种,不像通杀记录那种“非特异性免疫”一条就可以解决几百甚至几千种同类的病毒,也很少出现误杀,现在太过于重视云了,几乎清一色的“Trojan.Win32.Generic.********”,哪像以前还能找出各种未知威胁,现在一断网全是白搭!
真实例子:
我用今年卡饭上的一个精睿包测试V16,结果不错,杀了96%,基本上都是“Trojan.Win32.Generic.********”,然后测试瑞星全功能2010:22.00.05.04,安装包大小:105MB,自定义查杀调到最高安全级别,结果:少数的已经入库了的样本被杀,再加上一滩的未知威胁,最后再来十几个可疑文件,加起来的话基本也全杀掉了。我只想说瑞星你现在努力了这么多在云上,和以前相比到有什么区别,反而是本地启发不行了,扫描一堆病毒,出现一堆“Trojan.Win32.Generic.********”,剩余的仅仅一两个被判别为“可疑文件”,我说你没必要把启发级别降得这么低吧!好歹也给我们有一个等级调节功能吧,真是越做越倒退了,越做越“简洁”了!
给你们我珍藏的2010全功能22.00.05.04安装包:
http://pan.baidu.com/share/link?shareid=1996154356&uk=3607282944