PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   卡巴斯基爛死了害我裝備被盜 (https://www.pcdvd.com.tw/showthread.php?t=647782)

whatsnew 2006-08-28 04:05 AM

請問通常木馬類的病毒開啟執行後會在程式管理員看到嗎?
還有存取網路時會被防火牆偵測到嗎?

WWaaWW 2006-08-28 04:07 AM

引用:
作者野口隆史
你說的這個我有留意過,不過我記得在報告上NOD32並不是說它是牧馬,訊息上只有寫是駭客工具,牧馬跟駭客工具之間定義的差別是很大的喔!
我以前用的時候NOD32並不會刪除,因為EvID4226Patch.exe基本上是安全的
建議NOD32的設定改成發現問題檔案後不要馬上刪除,詳細的設定我忘記他中文是怎麼寫的,不過就是這個意思就對了


至於誤判的問題,Kaspersky其實也是有的,至少我就遇到過幾次,不過機率真的不高就是了
接下來就等看是誰誤報或是誰沒有報囉

果然我還是不會調整NOD32的設定 :jolin:
明明他的設定選項感覺上還好,不會很多
可是不管我怎麼調整設定
用起來就是不太順 :cry:
三個月的試用期我只用了一個月就跳槽換別套軟體了....

野口隆史 2006-08-28 04:16 AM

引用:
作者whatsnew
請問通常木馬類的病毒開啟執行後會在程式管理員看到嗎?
還有存取網路時會被防火牆偵測到嗎?

看牧馬性質,有的會偷改你的註冊表,但是它不一定會出現在工作管理員的程序裡

如果有在偷丟封包,理論上防火牆是看得到的,不過之前微軟承認他們有對非法用戶做密報,但是卻從來沒有人發現,所以我想在技術上有可能防火牆看不到,但是機率相對的比較低

WWaaWW 2006-08-28 04:20 AM

引用:
作者WWaaWW
至於其他軟體的判斷
我想誤判大家都有遇過吧

這邊我不應該加"其他"兩個字

畢竟卡巴的誤判在我第一次用它就遇過了
當時太相信防毒軟體
將他所顯示出來有問題的檔案全刪
結果刪掉了4套的軟體的執行檔
從此以後我就開始相信防毒軟體會誤判...........

野口隆史 2006-08-28 04:25 AM

引用:
作者WWaaWW
果然我還是不會調整NOD32的設定 :jolin:
明明他的設定選項感覺上還好,不會很多
可是不管我怎麼調整設定
用起來就是不太順 :cry:
三個月的試用期我只用了一個月就跳槽換別套軟體了....

其實NOD32的調整沒有很難,只要改幾個設定就可以穩穩的用也不必特別去注意它
再來就是防毒軟體的回報基本上不是有報就表示東西有問題
像很多駭客工具,例如改TCP連線數的工具,還有知名度不高的遠端遙控軟體在某些防毒軟體裡都會報
但是報的名稱不會是TROY,而是XXX.TOOL之類的名稱,只是要提醒你這東西有病毒的特徵,但是不是病毒

野口隆史 2006-08-28 04:54 AM

引用:
作者WWaaWW
這邊我不應該加"其他"兩個字

畢竟卡巴的誤判在我第一次用它就遇過了
當時太相信防毒軟體
將他所顯示出來有問題的檔案全刪
結果刪掉了4套的軟體的執行檔
從此以後我就開始相信防毒軟體會誤判...........


請問執行檔的檔名是什麼?
一般人可能不知道,KAV有一個擴展病毒庫,如果你是用這個擴展病毒庫,那KAV會變的很敏感
很多不是病毒的東西它都會報,可是報的名稱不見的是病毒類型,如果你的KAV又設定成發現可疑物件後直接刪除,那你的這些檔案也會被刪光...

以前這個擴展病毒庫是不開放的,在KAV 4的時代必需要手動加入才能使用擴展病毒庫
不過到了KAV 5後期跟KAV 6後就直接在面版加入供使用者選擇
以前5.X版的時候因為只寫X FILE,有些人可能嫌更新太慢,就換到這個擴展病毒庫使用
結果當然是搞的一團糟...

到了6.0版這部份也是寫的很平常,一點詳細說明也沒有,很多人以為勾了這個防護能力會更好,但其實不然...
只是讓KAV變的很像晚上路邊臨檢的警察,會把檔案的來歷報給你看,只是大部分人聽到KAV的殺豬聲都會直接選擇刪除...

像之前比較有名的例子就是有人說Super XP在KAV上會誤判
那也是因為該名使用者開啟了擴展病毒庫的原因,預設的狀態Super XP在KAV上根本不會報某檔案有問題..

pingua 2006-08-28 05:23 AM

我是Nod32、卡巴都有,N常駐,卡巴再加強,上次去大陸下載快樂檔,一時偷懶沒再用卡巴掃結果就中獎了,一執行什麼東西都沒有跑出來就知道有問題

hider777 2006-08-28 05:36 PM

where's後續@@

小恩 2006-08-28 08:03 PM

還是我最乖了
管他什麼防毒軟體
重要的東西我ㄧ定燒錄備份
目前為止還沒有因為病毒讓我損失太多東西
有的話也只讓我損失時間而已
所以用的還蠻開心的@@哈哈

野口隆史 2006-08-28 08:05 PM

引用:
作者hider777
where's後續@@

抱歉喔..
因為昨天是星期假日,所以只有Kaspersky有給我回覆..

岡查了一下信箱,AVG跟毒霸都有回覆
下面是AVG的回覆,意思是說他們會在下次新的特徵碼中修正這個錯誤
引用:
Dear Sir/Madam,

Thank you for your email.

We will correct this false positive sample in the next virus update.

Thank you for help

Best regards,

Slavomil Saska
AVG Technical Support


接著是毒霸
引用:
尊敬的用户:

您好!首先感谢您对金山毒霸的支持和信任!

您上报的文件未能检测到病毒,如果您提交样本时,有下列情况之一,请您修正后,重新尝试提交:


Kaspersky則是告訴我還在分析中
引用:
+�您好!
我们已经收到了您的邮件,正在分析处理中.谢谢您对卡巴斯基公司的支持.


礼!

其他公司都還沒有收到回應


所有的時間均為GMT +8。 現在的時間是08:53 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。