發新話題
打印

[求助] 第一次用熊貓,掃毒無言以對

引用:
原帖由 harry_chang2003 於 2007-2-10 21:26 發表
Kaspersky也沒多穩定,有幾次過幾天才回我
有時候會好幾天都沒回覆,但是威脅特徵碼才2個小時就加入了,所以真正的反應速率是要看更新的速度 .

TOP

回復 #38 harry_chang2003 的帖子

這部分跟mcafee很類似,跟賽們也是~!!

mcafee回報會有統一系統做一下分類,如果是可以直接由系統擴大偵查或是已經處理待公佈的就會在第一封系統回覆給dat~mcafee的dat會有一天的的測試時間~也會公佈在官網給用戶測試!!

之後轉移初步工程員,初步工程員之前我的紀錄是英國,巴西兩個實驗室~!!假設無法立即辨識就會提升評估,日本東京,印度,美國俄勒岡州~三個實驗室,來處理~!!

06與07年初步工程員回覆有做改變,07改成統一回覆方式.......

[ 本帖最後由 黑衣~魂 於 2007-2-11 14:57 編輯 ]
資安廠商,方案產品,支援服務
古一軍:只要比別人強3%,成就就會有天壤之別!

TOP

引用:
原帖由 黑衣~魂 於 2007-2-10 22:59 發表
panda有兩個信箱~這個信箱會回覆~!!
virus@pandasoftware.com
這個信箱不會回覆~!!
virussamples@pandasoftware.com

有人知道賽門,mcafee,趨勢,卡巴,panda,NOD32這些廠商怎樣處理上報樣本嗎???每家處理速 ...
基本上NOD32對上報的樣本都是不處理的
換句話說內建上報功能形同虛設
雖然這陣子好了一點,但態度讓我感到厭惡

不信的人去PCZONE或是PCDVD找之前巴克雷病毒的討論
我上報給NOD32好幾次了,從開始爆發後過了一個多禮拜都沒處理
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

引用:
原帖由 黑衣~魂 於 2007-2-11 14:56 發表
這部分跟mcafee很類似,跟賽們也是~!!

mcafee回報會有統一系統做一下分類,如果是可以直接由系統擴大偵查或是已經處理待公佈的就會在第一封系統回覆給dat~mcafee的dat會有一天的的測試時間~也會公佈在官網給用 ...
TrendMicro,MCAFEE,賽門鐵克這些大廠處理病毒特徵碼好像手續都很多......

TOP

引用:
原帖由 ㄚ一 於 2007-2-11 20:53 發表

基本上NOD32對上報的樣本都是不處理的
換句話說內建上報功能形同虛設
雖然這陣子好了一點,但態度讓我感到厭惡

不信的人去PCZONE或是PCDVD找之前巴克雷病毒的討論
我上報給NOD32好幾次了,從開始爆發後過 ...
NOD32不用病毒庫感覺也沒差
NOD32病毒庫小到比TrendMicro小
拿來跟Kaspersky灌在一起剛剛好

TOP

引用:
原帖由 harry_chang2003 於 2007-2-11 22:07 發表

TrendMicro,MCAFEE,賽門鐵克這些大廠處理病毒特徵碼好像手續都很多......
因為是大廠,所以因該是為了避免病毒碼錯誤,以免導致誤判

NOD算是中小型防毒公司,病毒庫小就別計較吧

[ 本帖最後由 伙計 於 2007-2-11 22:16 編輯 ]

TOP

我知道NOD32處理樣本非常慢.....早期我回報寫信一個樣本要2星期才能偵查....不過NOD32不會回信也不清楚處理狀況,巴克雷病毒去年九月~不過我第一天回報mcafee第二天就公佈了~其實NOD32客服態度也不是很好之前常常聽到某網管在罵客服..~!

手續多~謹慎~好像是要降低誤判吧~所以賽門與mcafee才能保持在誤判低前兩名~!!

[ 本帖最後由 黑衣~魂 於 2007-2-11 22:20 編輯 ]
資安廠商,方案產品,支援服務
古一軍:只要比別人強3%,成就就會有天壤之別!

TOP

引用:
原帖由 伙計 於 2007-2-11 22:15 發表


因為是大廠,所以因該是為了避免病毒碼錯誤,以免導致誤判

NOD算是中小型防毒公司,病毒庫小就別計較吧
如果TrendMicro可以併購NOD32的話偵測率應該會進不不少
反正趨勢反間諜的名氣也是合併來的

TOP

是沒錯,加個上報功能那是更好,但我記得NOD的啟發是運用簡化的病毒碼
但依現在的財力,可能不夠,那些用在反間諜了
之前Wan說過把費爾的木馬殺手給並購,我也納嚜覺得

TOP

回復 #47 黑衣~魂 的帖子

事實上nod我覺得在市面上跟mcafee一樣不常見
趨勢都是銷售第一的

TOP

你們知道在中國給趨勢上報樣本是有獎品或是錢可以拿的嗎?
有人上報到趨勢送他一台CORE2 DUO電腦耶..
在台灣上報根本什麼東西都沒有...
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

引用:
原帖由 伙計 於 2007-2-11 22:35 發表
是沒錯,加個上報功能那是更好,但我記得NOD的啟發是運用簡化的病毒碼
但依現在的財力,可能不夠,那些用在反間諜了
之前Wan說過把費爾的木馬殺手給並購,我也納嚜覺得
趨勢的木馬殺手自己想加強自己加強就好了

併NOD32比較實在

沒偵測率掃不到木馬,要木馬殺手作什?

TOP

回復 #50 伙計 的帖子

NOD32銷售是因為要特定商家才有賣.....所以不常見不過在高雄建國電腦街算是常看到~!!

趨勢.....不用說.....銷售第一沒話講....原因大家知道.....

McAfee~之前有發生代理商問題~到06年台灣mcafee人員重新上案子給美國在七月才重新恢復代理~新造科技~銷售通路在各大賣場如燦坤是常見的~只是用戶少......
資安廠商,方案產品,支援服務
古一軍:只要比別人強3%,成就就會有天壤之別!

TOP

回復 #51 ㄚ一 的帖子

台灣根本就沒有上報的地方,之前我嘗試報給大陸分析,解果帳號不通用
我之前問客服,要如何把病毒樣本到給他們,解果回我ㄧ堆複雜的手續

TOP

上報給美國就好了
在我的觀察其實已知病毒庫是通用的

TOP

最近都沒玩到線上遊戲
被熊貓惹火了,今天想說加入例外清單,就入後,線上遊戲要更新,更新到一半熊貓又跑出來鬧,熊貓的啟發感覺像垃圾
搞到後來...
線上遊戲的主程式不見了

TOP

引用:
原帖由 伙計 於 2007-2-12 20:15 發表
最近都沒玩到線上遊戲
被熊貓惹火了,今天想說孕X來鬧,熊貓的啟發感覺像垃圾
搞到後來...
線上遊戲的主程式不見了
那就換回PCC阿
今天用PC-cillin 2002用的好爽
其實偵測率跟PC-cillin 2007沒差   只差在反間諜和啟發式的部分

TOP

等我從弟的電腦上複製那程式用在我電腦上看看行不行
重安裝好麻煩

TOP

引用:
原帖由 伙計 於 2007-2-12 20:15 發表
最近都沒玩到線上遊戲
被熊貓惹火了,今天想說孕X來鬧,熊貓的啟發感覺像垃圾
搞到後來...
線上遊戲的主程式不見了
Panda沒有讓使用者自行做決定的選項,之前在下的父親連下載個檔案,也因報啟發而被強制刪除 .

TOP


這兩個檔案位子對系統有用嗎..是隱藏檔

可能的位子是C:\Documents and Settings\Administrator\Local Settings\Temp

沒用的話我就要放心的刪了

[ 本帖最後由 伙計 於 2007-2-13 13:32 編輯 ]

TOP

發新話題