PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
兩津 勘吉
Major Member
 
兩津 勘吉的大頭照
 

加入日期: Sep 2006
文章: 102
kaspersky 對付不了 autorun 這種病毒嗎 ?

前幾天幫人處理一台中毒的電腦 , 在卡八的網站下載最新的 kaspersky anti-virus 7.0 版
因為事出突然 , 所以暫時以試用版的方式來使用 .

一個硬碟中 , 有一個 autorun.inf 跟一個變種的 病毒 ,
用卡巴掃瞄硬碟時 , 有掃到這兩個檔案 , 可是卻沒有發出警告 ,
怎麼會這樣 ??
這兩個檔案 , 我最後以手動的方式 , 到命令模式下刪除掉了 ....
當時的卡巴 , 安裝完成後 , 有升級到最新的病毒碼 , 但是結果令我訝異 !

請問 , 有人知道這到底是什麼回事 ??

我用免費的 avast , 在開啟這個中毒的硬碟時 , 也有發出警告的訊息 ,
怎麼會卡巴司機沒有呢 ?
     
      
__________________
大原所長 , 你就饒了我吧
舊 2007-11-10, 12:44 PM #1
回應時引用此文章
兩津 勘吉離線中  
ccl5988
*停權中*
 

加入日期: Jan 2003
文章: 352
什麼雞都一樣
現在改用技嘉附贈的還原軟體
他會把還原區域改成EISA設定
WINDOWS下無法讀也無法寫
最超值的"防毒"軟體
 
舊 2007-11-10, 12:58 PM #2
回應時引用此文章
ccl5988離線中  
darksnow
Golden Member
 

加入日期: Aug 2002
文章: 2,806
把懷疑是病毒的檔案包起來,寄到[email protected]去分析看看,
有時候是變種新病毒,有的防毒軟體已經更新有的還沒更新
舊 2007-11-10, 01:09 PM #3
回應時引用此文章
darksnow離線中  
cycpc
Master Member
 
cycpc的大頭照
 

加入日期: Sep 2005
您的住址: 時光漩渦
文章: 1,734
朋友的筆電是裝 6.0 KAV ,遇到這種病毒就唉唉叫了

應該是試用版的問題吧

引用:
作者darksnow
把懷疑是病毒的檔案包起來,寄到[email protected]去分析看看,
有時候是變種新病毒,有的防毒軟體已經更新有的還沒更新
舊 2007-11-10, 01:32 PM #4
回應時引用此文章
cycpc離線中  
Qbaby
Major Member
 

加入日期: Aug 2005
您的住址: 荒郊野外
文章: 225
我是真的覺的不太行啦

我有用kis6.0的!把隱形模式取消上網

結果到大陸還是會中阿...@@
舊 2007-11-10, 01:37 PM #5
回應時引用此文章
Qbaby離線中  
chienho418
Regular Member
 

加入日期: Apr 2005
文章: 72
之前中了KAVO.exe
好像隨身碟也會中,找到了一個網友的殺毒程式.他自己寫的
kavo-killer
試看看吧.
http://tw.myblog.yahoo.com/shu-wei/...t_page=1&page=4
舊 2007-11-10, 04:38 PM #6
回應時引用此文章
chienho418離線中  
泡泡
Amateur Member
 

加入日期: Feb 2007
文章: 46
上次中kavo 網路找了一些解毒檔都沒用 最後還是靠卡巴司機完整掃瞄 通通挖出來
老兄中的可能是最新變種吧
舊 2007-11-10, 06:23 PM #7
回應時引用此文章
泡泡離線中  
Yode
Senior Member
 
Yode的大頭照
 

加入日期: Jan 2001
您的住址: 別找了! 不在這...
文章: 1,071
如果是KAVO的變種可以先解開看隱藏檔案的封鎖(還沒砍毒沒法看時可以用其他程式看隱藏檔)!

然後看KAVO.exe 它產生的時間

再用搜尋檔案! 找"同一時間"出現在電腦的檔案...就可以找到KAVO變種的其他病毒檔案!




上次我中的KAVO變種有8、9個病毒檔! (KAVO只是掩護這些病毒檔案而已...)

來源經我證實是Share自動更新"節點"的外掛中的一個網頁! (外掛中3個網址唯一還可用.."P開頭"有色情****連結的那個站!)

用"外掛去自動更新節點"好像不一定會中...直接去那個站就會中! (我中了好幾次! 沒去這個站後...就沒再中了!)
__________________

   ________
   / /  ~~章魚燒丸子! 附贈隱藏版!
  / /              
    ̄ ̄ ̄ ̄ ̄

此文章於 2007-11-10 07:05 PM 被 Yode 編輯.
舊 2007-11-10, 06:58 PM #8
回應時引用此文章
Yode離線中  
子雲
Advance Member
 
子雲的大頭照
 

加入日期: Mar 2001
您的住址: 雲軒居
文章: 354
不是卡巴掃不出這個病毒...



而是,autorun.inf本身就不是病毒!!!!

它只是利用微軟的"自動播放"功能,去啟動病毒.
並不是所有的autorun.inf就是病毒.
所以,卡巴也沒辦法每個都認成病毒!
只要有自動播放的光碟就有autorun.inf.

目前應該還是只有抓病毒特徵碼的方式判讀出病毒.
還沒辦法智慧型分辦吧.(如果能智慧型,軟體也不會跳出來問有沒有風險)
再者,這種型的病毒,變種很多.
目前看到的,除了kavo.exe還有avp.exe,INFO.exe
當然還有一個exe,不過名字我忘了.
這些都是同一種落雪病毒.
它們比較容易躲在RECYCLER(垃圾筒)裡,還有System Volume Information(系統還原)
或者!!!任一資料匣<==我遇過躲在我自己建的資料匣裡.

目前,還是kavo_killer.exe比較好用,不只殺熊貓,
重點是還能恢復"顯示隱藏檔案"的功能.<=這是卡巴做不到的.
還有,磁碟開啟會問那種軟體開啟的連結!

此文章於 2007-11-10 10:49 PM 被 子雲 編輯.
舊 2007-11-10, 10:42 PM #9
回應時引用此文章
子雲離線中  
窮學生
Major Member
 
窮學生的大頭照
 

加入日期: Apr 2005
文章: 192
請問中了KAVO病毒有什麼症狀?
舊 2007-11-10, 11:06 PM #10
回應時引用此文章
窮學生離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:08 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。