PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
whatsnew
Senior Member
 
whatsnew的大頭照
 

加入日期: Jun 2002
文章: 1,464
請問通常木馬類的病毒開啟執行後會在程式管理員看到嗎?
還有存取網路時會被防火牆偵測到嗎?
     
      
舊 2006-08-28, 04:05 AM #161
回應時引用此文章
whatsnew離線中  
WWaaWW
Regular Member
 

加入日期: Jul 2005
文章: 81
引用:
作者野口隆史
你說的這個我有留意過,不過我記得在報告上NOD32並不是說它是牧馬,訊息上只有寫是駭客工具,牧馬跟駭客工具之間定義的差別是很大的喔!
我以前用的時候NOD32並不會刪除,因為EvID4226Patch.exe基本上是安全的
建議NOD32的設定改成發現問題檔案後不要馬上刪除,詳細的設定我忘記他中文是怎麼寫的,不過就是這個意思就對了


至於誤判的問題,Kaspersky其實也是有的,至少我就遇到過幾次,不過機率真的不高就是了
接下來就等看是誰誤報或是誰沒有報囉

果然我還是不會調整NOD32的設定
明明他的設定選項感覺上還好,不會很多
可是不管我怎麼調整設定
用起來就是不太順
三個月的試用期我只用了一個月就跳槽換別套軟體了....
 

此文章於 2006-08-28 04:09 AM 被 WWaaWW 編輯.
舊 2006-08-28, 04:07 AM #162
回應時引用此文章
WWaaWW離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,053
引用:
作者whatsnew
請問通常木馬類的病毒開啟執行後會在程式管理員看到嗎?
還有存取網路時會被防火牆偵測到嗎?

看牧馬性質,有的會偷改你的註冊表,但是它不一定會出現在工作管理員的程序裡

如果有在偷丟封包,理論上防火牆是看得到的,不過之前微軟承認他們有對非法用戶做密報,但是卻從來沒有人發現,所以我想在技術上有可能防火牆看不到,但是機率相對的比較低
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2006-08-28, 04:16 AM #163
回應時引用此文章
野口隆史離線中  
WWaaWW
Regular Member
 

加入日期: Jul 2005
文章: 81
引用:
作者WWaaWW
至於其他軟體的判斷
我想誤判大家都有遇過吧

這邊我不應該加"其他"兩個字

畢竟卡巴的誤判在我第一次用它就遇過了
當時太相信防毒軟體
將他所顯示出來有問題的檔案全刪
結果刪掉了4套的軟體的執行檔
從此以後我就開始相信防毒軟體會誤判...........
舊 2006-08-28, 04:20 AM #164
回應時引用此文章
WWaaWW離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,053
引用:
作者WWaaWW
果然我還是不會調整NOD32的設定
明明他的設定選項感覺上還好,不會很多
可是不管我怎麼調整設定
用起來就是不太順
三個月的試用期我只用了一個月就跳槽換別套軟體了....

其實NOD32的調整沒有很難,只要改幾個設定就可以穩穩的用也不必特別去注意它
再來就是防毒軟體的回報基本上不是有報就表示東西有問題
像很多駭客工具,例如改TCP連線數的工具,還有知名度不高的遠端遙控軟體在某些防毒軟體裡都會報
但是報的名稱不會是TROY,而是XXX.TOOL之類的名稱,只是要提醒你這東西有病毒的特徵,但是不是病毒
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2006-08-28, 04:25 AM #165
回應時引用此文章
野口隆史離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,053
引用:
作者WWaaWW
這邊我不應該加"其他"兩個字

畢竟卡巴的誤判在我第一次用它就遇過了
當時太相信防毒軟體
將他所顯示出來有問題的檔案全刪
結果刪掉了4套的軟體的執行檔
從此以後我就開始相信防毒軟體會誤判...........


請問執行檔的檔名是什麼?
一般人可能不知道,KAV有一個擴展病毒庫,如果你是用這個擴展病毒庫,那KAV會變的很敏感
很多不是病毒的東西它都會報,可是報的名稱不見的是病毒類型,如果你的KAV又設定成發現可疑物件後直接刪除,那你的這些檔案也會被刪光...

以前這個擴展病毒庫是不開放的,在KAV 4的時代必需要手動加入才能使用擴展病毒庫
不過到了KAV 5後期跟KAV 6後就直接在面版加入供使用者選擇
以前5.X版的時候因為只寫X FILE,有些人可能嫌更新太慢,就換到這個擴展病毒庫使用
結果當然是搞的一團糟...

到了6.0版這部份也是寫的很平常,一點詳細說明也沒有,很多人以為勾了這個防護能力會更好,但其實不然...
只是讓KAV變的很像晚上路邊臨檢的警察,會把檔案的來歷報給你看,只是大部分人聽到KAV的殺豬聲都會直接選擇刪除...

像之前比較有名的例子就是有人說Super XP在KAV上會誤判
那也是因為該名使用者開啟了擴展病毒庫的原因,預設的狀態Super XP在KAV上根本不會報某檔案有問題..
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2006-08-28, 04:54 AM #166
回應時引用此文章
野口隆史離線中  
pingua
Advance Member
 

加入日期: Nov 2003
文章: 323
我是Nod32、卡巴都有,N常駐,卡巴再加強,上次去大陸下載快樂檔,一時偷懶沒再用卡巴掃結果就中獎了,一執行什麼東西都沒有跑出來就知道有問題
__________________
我犯這些事,是因為社會風氣不好。查到了我,算我運氣不好

背叛是人們的本份,陰謀是生存的保證,淫褻是女人的天職,尊嚴是沒用的垃圾,信仰是可以出賣的工具。

舊 2006-08-28, 05:23 AM #167
回應時引用此文章
pingua離線中  
hider777
Major Member
 
hider777的大頭照
 

加入日期: Aug 2005
文章: 210
where's後續@@
__________________
現在每個人都能為醫療努力,為世界也為自己盡份心力
支援CUDA的顯示卡清單
請參考Folding@Home安裝設定


舊 2006-08-28, 05:36 PM #168
回應時引用此文章
hider777離線中  
小恩
Major Member
 

加入日期: Dec 2004
文章: 293
還是我最乖了
管他什麼防毒軟體
重要的東西我ㄧ定燒錄備份
目前為止還沒有因為病毒讓我損失太多東西
有的話也只讓我損失時間而已
所以用的還蠻開心的@@哈哈
舊 2006-08-28, 08:03 PM #169
回應時引用此文章
小恩離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,053
引用:
作者hider777
where's後續@@

抱歉喔..
因為昨天是星期假日,所以只有Kaspersky有給我回覆..

岡查了一下信箱,AVG跟毒霸都有回覆
下面是AVG的回覆,意思是說他們會在下次新的特徵碼中修正這個錯誤
引用:
Dear Sir/Madam,

Thank you for your email.

We will correct this false positive sample in the next virus update.

Thank you for help

Best regards,

Slavomil Saska
AVG Technical Support


接著是毒霸
引用:
尊敬的用户:

您好!首先感谢您对金山毒霸的支持和信任!

您上报的文件未能检测到病毒,如果您提交样本时,有下列情况之一,请您修正后,重新尝试提交:


Kaspersky則是告訴我還在分析中
引用:
+�您好!
我们已经收到了您的邮件,正在分析处理中.谢谢您对卡巴斯基公司的支持.


礼!

其他公司都還沒有收到回應
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2006-08-28, 08:05 PM #170
回應時引用此文章
野口隆史離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是05:03 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。