作者mosquito520 (賣頻寬控制分享器)
看板NUU_Talk
標題Re: [閒聊] 學校公告又被植入惡意程式...
時間Tue Jun 19 19:31:48 2007
※ 引述《s2415372 (勝)》之銘言:
: 我那個時候是去問6樓辦公室裡面的人 叫什麼名字我就沒印象了
: 他桌上是有放塊牌子寫網路管理師
: 現在回想起來那個時候他說沒辦法後面是還有補一句因為教務處的主機不歸他們管
我覺得後面的原因才是原因= =
至於問問是誰...只是想了解一下看是不是我認識的XD...
: 你說卡巴誤報率高 我倒不這麼覺得
: 應該是調整上的問題吧 剛開始用的的時候當然會一天到晚都在警告
: 不過幾個星期慢慢調整下來你所謂的誤報就變的很少了
: 另外
: 卡巴的警告是可以關掉的 你不用把他全開啊 我個人只有開少少幾項而已
: 像駭客攻擊偵測的通知我就直接關掉
: 卡巴正版的話是一個月一百塊錢左右
: 所以值不值得就是看個人的感覺嘍
: 看看電腦裡的資料值不值得花那些錢
我提正確率跟誤報率高是以論文的數據為主...
測試的方式是以一個病毒資料庫跟一個正常的資料庫下去測試...
也因為現在的防毒軟體有學習的功能...﹝多少有一點= =﹞
所以測試的方式又分為整個資料庫下去給他掃...
還有交叉下去給他掃...
然後再來看這個防毒軟體針對病毒資料庫抓到的有多少...→正確率
還有正常資料庫被提報為病毒的有多少...→誤報率...
這篇論文是台科資工所的論文...
指導教授是洪西進...﹝我們學校電資學院院長...他的興趣很廣泛XD﹞
關鍵字有SVM...詳情有點忘了...時間有點長...:)
一個月一百塊左右這我不清楚...
因為我沒有買過卡巴斯基...
只是很多人一昧鼓吹卡巴的好處...
卻不提卡巴的缺點...
或許會有人以為卡巴是不用錢的...
就像很多人以為無蝦米不用錢是一樣的意思...
所以...有免費的我會先推薦免費的...
至於要錢的做的比免錢的差...那就該死了...XD
卡八正確率是受測軟體最高的...這是無庸置疑...
我記得正確率大約98.??%...
: 現在的病毒和木馬如你所說不像以前只以破壞為目的
: 所以我想看的是他在虛擬環境運行以後會修改哪些東西 像是登錄檔
: 這樣中毒以後才知道要去改哪些登錄檔
: 不然自己手動砍病毒有的時候只是讓他不能動 卻沒有真的清乾淨
嗯嗯...那這樣的話虛擬系統應該符合你的需求...
缺點是要自己裝作業系統...
優點是...虛擬硬碟就是一個檔案...
裝好作業系統之後只要將虛擬硬碟備份...
搞爛掉在複製回來就好:)
不過一般來說...如果知道病毒種類的時候...
建議上各防毒軟體網站抓清除工具程式...
他會針對病毒作的動作去復原...
比較麻煩的是...這個部份要手動處理= =
一般都是寫成個別的修復程式...
在這裡我推薦pccillin的TSC...
http://www.trendmicro.com/download/zh-tw/tsc.asp
他有兩個部份...tsc.zip是修復的工具...
他會掃描你的電腦是不是有中已知的病毒...
然後根據對應的病毒作出對應的修復動作...
另外一個systemclean.com...
這個是包含tsc跟掃毒程式的部份...
執行掃毒之後...會先以tsc掃描一次...
再以掃毒程式讀取另外的病毒碼...
作全硬碟掃描...
: 對於WINDOWS的更新
: 最近抱持著一些疑問
: 4月份的更新你有裝嗎?
: 一些我認識的人裝了以後電腦就出問題了
: 我自己要裝的時候則是因為被卡巴跑出嚴重警告然後強制中斷安裝所以我自己的電腦是看不出什麼異常
: 你那邊裝完有發生類似的情形嗎?
well...我用win2K...所以情況可能跟你不同...
而且我使用上也沒有出現類似的問題...:)
這種可能性不是沒有...
之前就有發生過某N牌更新伺服器被入侵加料...
防毒軟體更新之後都出問題...XD
這個時候就要上相關的討論版或是寫信問防毒軟體廠商...
可能是真的來源出問題...但也有可能是防毒軟體根據某些因素判斷是惡意程式...
﹝可能是惡意程式或是有異常的連線動作﹞
: FOXY ...如果不用顧慮到法律的話那還真是個好東西
: 有時候能找到些滿有用的東西 XD
: 在用FOXY以前我有用過EZPEER 不過那個時候EZPEER的設計有夠...差
: EZPEER開下去整顆硬碟等於完全沒保密
: 任人下載所有的檔案
: 現在如何就不清楚了
在p2p討論版...foxy被批評的很慘...
在此不多加詳述...
foxy被批主要是因為被加料的版本太多...
加上本身的連線方式太過暴力...
有興趣請參考P2PSoftWare版...
8686 m41 4/27 hirokofan □ 淺談foxy的問題
我自己是習慣用騾子...
因為我找的東西有時候很冷門...
ed2k網路好處是東西的生命週期很長...
另外一點是...我找的東西有時候國內也很少...
foxy、ezpeer這種以台灣為取向的p2p軟體不大適合我...
ex:喇叭花女孩...22號上映的樣子...我昨天看完了dvdrip版本...
我比較care畫質...所以啥偷拍的...轉來轉去的版本我不大喜歡...:)
那這個dvdrip哪來的...當然是國外流出來的...
台灣還沒上映自然不會有DVD發佈...
評價...沒有想像中的催淚...不過也有可能是我太冷血XD
: 謝謝你提供地方 放假以後我會去看看
: 找個合適的來用 3Q嘍
不客氣...
有機會再來討論別的...
只是怕被公幹...
我知道有人看到這種文章會想睡覺...XD
--
▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁
國 立 聯 合 大 學
(理工/電資/管理/技術/客家)院所 招生中
National United University
───────────────────────────────────
首頁
http://www.nuu.edu.tw BBS telnet://uun.twbbs.org
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.133.140.180
→ mosquito520:話說...狙擊生死線不錯看...一整個大推...XD 06/19 19:34
推 niccccccccce:睡著了ZZZZZzzzz... 06/19 20:48
推 rkcity:推emule...蚊子我要看電影拉~改天去你家拔硬碟XD 06/19 23:01
推 s2415372:好難得我會在PTT打那麼多字 06/20 00:19
→ fghtgb:蚊子我也要看電影啦~改天拔硬碟去你家 06/20 02:07
推 mosquito520:來我家拔硬碟跟拔硬碟來我家是截然不同的行為= = 06/20 02:30
推 rkcity:我比較流氓...直接拔蚊子的硬碟~XD 06/20 03:15
推 kentrose:請教個問題,win2k的update連線的時候會檢查版本嗎?(好比 06/20 14:08
→ kentrose:說如xp/vista先來個驗明正身之類的...) 06/20 14:09
推 mosquito520:印象中也有驗證工具...不過我就沒碰過啥驗證失敗就是 06/20 21:47