44 123
发新话题
打印

成立样本收集小组

本主题由 铁军 于 2008-4-23 14:39 置顶

成立样本收集小组

各位朋友们:

大家好!从上一封反病毒人才召集书的第一炮打响后,已经吸引了一批社会在职人员和学员们.我把他们都用QQ群的方式聚在一起,对病毒和解决方案进行探讨.

如今,我又建立了一个样本收集小组,这个小组的建立是源于反病毒人才的召集.他们拥有了反病毒的技术后,在帮别人解决问题的同时,也可以获得病毒样本或可疑文件.网络的力量是无穷大的,大家都处于一种防的状态,何不团结一起来主动搜呢?

现在我已经召集了一批朋友们开始使用扫描金山毒霸开发的一个可疑文件收集工具,名字为GSF(get suspicious files)意思是获取可疑文件.在收集上来的可疑样本中,反映了以下几个问题

一、很多人都害怕接收这样的文件,因为怕它本身就是病毒(这可以证明自己对防毒意识有所提高)

二、从收集上来的可疑文件,有些人说电脑没有中病毒,可是在收集上来的可疑文件中,的确就发现了病毒文件,我可以告诉大家,其实病毒分分钟就隐藏在电脑里,只不过是没有爆发,或者是杀完以后,遗留下来的病毒尸体,所以这种扫描,实际上是帮助大家进一步的确认电脑里是否干净。

三、许多朋友会问,收集工具运行后,那我运行了病毒怎么办?
由于我们对工具进行了设置,因此,在获取可疑文件的同时,也会对可疑文件进行重命名,这样即使你狂点收集到的可疑文件,也无法运行。

四、为什么会有那么多可疑文件?
许多人会认为,我电脑明明很干净,为什么还会有那么多可疑文件。其实这是大家理解上的错误,可疑文件,代表该文件比较可疑,而并非代表这些文件一定是病毒。
网络病毒是可怕的,我记得我以前没学习反病毒的时候,很害怕病毒,甚至一中毒就只能跑电脑城去重装。可现在,我不怕了,原因是因为我有反病毒技术,而且,我可以负责的向所有人保证,即使你们再遇到病毒,也不要马上想着重装了。你们应该想的是,赶快收集样本,然后把样本提交给我,我会在当日做病毒样本的处理。因为我是毒霸引擎第一线的工作人员。

现在重装是方便了,但是重新把电脑上的补丁和软件都要重新装一次,难道不麻烦吗?明明有人可以帮你做处理,为什么就不好好利用这个资源呢?

朋友们,就正如我们所说的,互联网的力量是无穷大的,毒霸现在把大家联成一线,让大家都成为反病毒的一线主体。我相信,当你提交的可疑文件被毒霸鉴定为病毒后,你是觉得自己很有成就感,你会觉得,毒霸其实离你们不远,就在你身边。


本版版主特级XO酱

对于紧急情况下的样本提交,加群:34520456
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。

请新会员关注新手杀毒入门

TOP

不错。但样本多了,样本收集后的处理速度也很重要

TOP

支持!

TOP

我说XO今天怎么那么狂了,,  差点以为是工作狂捏..

原来是成立样本收集小组了,,,,,

可要多照顾照顾俺这个组成员了

此情可待成追忆,只是当时已惘然。            

TOP

哈哈.偶被他拖下水了.
有力出力,有钱出钱,有心的,就献上一份爱心吧
支持国产.支持金山.
温馨提示:善于使用论坛搜索功能以及参考新手入门可以有助于你更好更快解决问题.

我的地盘
网络安全研究所

TOP

积极响应中!

TOP

发自内心的支持!

TOP

好事,不支持不行呀!
坚定不移的支持金山

TOP

支持
669787589.blog.xunlei.com我的个人博客

TOP

呵呵,支持一下
花开花谢,闲看浮云过目。

TOP

积极响应    支持一下

TOP

处理速度要提高才是真的。。。。。。
虽然我不能为灾区做些什么。但祝愿灾区人民早日脱离苦海。我为你们祈祷,为你们默哀。让自己能为灾区献上一份祝福。
金山样本收集组2群号:34520456

TOP

支持一下,我是后备军
如问题已经解决,请大家更改分类:已解决
我会打击恶意灌水
http://www.viyazone.cn

TOP

偶手上样本都2GB以上 可如何批量上报呢?
安全软件Q群:1619388  7346797  QQ:973958

TOP

帮助

呵呵,有什么事需要,,小哥,帮忙的说一声

TOP

支持!
`你的电脑?
`呵..
`我的权限!

TOP

呵呵,支持一下

TOP

GSF可以在哪里下载到哇?

TOP

说的好,说得很好!!!
volunteer意见不代表官方立场,仅供参考!
欢迎大家使用金山毒霸2008、金山在线杀毒。

欢迎参加:我是毒霸Most Valuable Player(八月毒霸2008区、金山清理专家区、金山密保区联合举办)

TOP

支持啊

TOP

 44 123
发新话题