1   1  /  1  页   跳转

[疑似bug] 改进启发引擎

改进启发引擎

请改进瑞星的 启发引擎

这些都是 老病毒的 变种


为何瑞星的启发引擎不给力呢???




难道启发 引擎 库 跟不上更新


还是引擎技术落后,还是确实;落后了 ???


我看到金山  数字都是云启发???




qvm???

用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.92 Safari/537.1 LBBROWSER

附件附件:

下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2013-6-24 20:45:56
描述:rar

分享到:
gototop
 

回复:改进启发引擎

这位老兄上传的文件我用瑞星V16查了一下,结果是没有发现任何威胁,但是我电脑win7系统自带的windows defender 反倒提示该文件不安全,建议删除,测试结果值得深思
gototop
 

回复 1F shulun743 的帖子

没办法,,,

现在瑞星光顾着把判断为黑的文件提取哈希值往云里面放,不像以前分析行为后放到木马防御行为分析脚本中然后再加入到查杀的通杀列表中以应对不同变种了。。。
瑞星越来越不敬业、不认真了。。。

从瑞星走出的火绒始终更新的是通杀记录和行为分析脚本,现在不同病毒的各种变种不用更新不用联网都可以杀,他的入库流程:

分析病毒的行为——提取出特征码——放到未知威胁拦截的行为分析脚本中——整理后放入病毒通杀记录中——后续处理

而瑞星,我只能无视他
仅仅靠一个特别特别全的黑文件哈希值云库有什么用,就像是“特异性免疫”,只针对两三个变种,不像通杀记录那种“非特异性免疫”一条就可以解决几百甚至几千种同类的病毒,也很少出现误杀,现在太过于重视云了,几乎清一色的“Trojan.Win32.Generic.********”,哪像以前还能找出各种未知威胁,现在一断网全是白搭!

真实例子:
我用今年卡饭上的一个精睿包测试V16,结果不错,杀了96%,基本上都是“Trojan.Win32.Generic.********”,然后测试瑞星全功能2010:22.00.05.04,安装包大小:105MB,自定义查杀调到最高安全级别,结果:少数的已经入库了的样本被杀,再加上一滩的未知威胁,最后再来十几个可疑文件,加起来的话基本也全杀掉了。我只想说瑞星你现在努力了这么多在云上,和以前相比到有什么区别,反而是本地启发不行了,扫描一堆病毒,出现一堆“Trojan.Win32.Generic.********”,剩余的仅仅一两个被判别为“可疑文件”,我说你没必要把启发级别降得这么低吧!好歹也给我们有一个等级调节功能吧,真是越做越倒退了,越做越“简洁”了!

给你们我珍藏的2010全功能22.00.05.04安装包:http://pan.baidu.com/share/link?shareid=1996154356&uk=3607282944
gototop
 

回复:改进启发引擎

v16最新版对新建文件夹中的样本已报毒,其余建议已收集,感谢反馈!
最后编辑瑞星工程师16 最后编辑于 2013-06-25 15:41:32
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT