PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   14款防毒軟體解毒測試 (https://www.pcdvd.com.tw/showthread.php?t=703750)

lileo 2007-03-18 09:01 PM

引用:
作者leewayne
感謝野口兄這篇測試分享!

近一年來,自己從最早的 Norton 2006,
後來換至卡巴五,
又後來換用 NOD32,
最後用的是 F-Secure...........

結果,在 BT 機,中毒最頻繁而砍不光木馬的,竟是 F-Secure 2007,
其次是先前的卡巴五 & NOD32 & NAV 2006.........
如果 F-Secure 再讓敝人中木馬一次,將永遠列為拒絕往來戶,
看看遲遲沒灌用的卡巴六能否擋住 BT 機容易中病毒的窘境 。



請問一下.... BT 機容易中病毒為什麼容易中毒呢???

中毒指的是下載的當中中毒..?還是下載完的檔案致使中毒呢????

感謝您!!!!

tvirus 2007-03-19 04:20 AM

引用:
作者lileo
請問一下.... BT 機容易中病毒為什麼容易中毒呢???

中毒指的是下載的當中中毒..?還是下載完的檔案致使中毒呢????

感謝您!!!!

當然是下載下來的檔案有問題
然後使用者在不知情的情況下很用力的點了檔案
然後就很愉快的中標了

習慣就好.

chaotommy 2007-03-19 09:17 PM

引用:
作者r0105mk2
~~CUT~~
另外 我也滿想知道野口兄的病毒樣本都去哪裡搜集的 方便透露一下嗎 :shy:

try Kazaa..
Limewire...


:stupefy: :stupefy: :stupefy:

chaotommy 2007-03-19 09:20 PM

引用:
作者野口隆史
~~cut~~



大部分都是我自己收集的,有些是PCDVD 網友提供給我的
其實要收集病毒最好的方法就是去色情網站
什麼奇怪的東西都有,很難沒有收穫

Trainers, Key Generators...etc :p
不過好像都是木馬比較多 :stupefy:

and....
弄了那麼多測試 辛苦了 :ase

chaotommy 2007-03-19 09:23 PM

引用:
作者tvirus
當然是下載下來的檔案有問題
然後使用者在不知情的情況下很用力的點了檔案
然後就很愉快的中標了

習慣就好.

..........

玩BT 中毒還得習慣啊 :shock:
早期BT沒這樣的問題啊 :confused: :sleep:
還是我離開P2P太久了 :jolin: :stupefy:

blue70053 2007-03-19 10:47 PM

哇勒!之前還跑去買BitDefender 10 Plus,現在看到解毒結果…殘念

算了!起碼今天的隨身碟病毒就有抓到了,安心一下啦!

leewayne 2007-03-20 07:23 PM

引用:
作者lileo
請問一下.... BT 機容易中病毒為什麼容易中毒呢???

中毒指的是下載的當中中毒..?還是下載完的檔案致使中毒呢????

感謝您!!!!



的確,是下載的檔案中藏著木馬...........
不只是遊戲,就連電影檔都藏木馬,防不勝防.........

a9000220102 2007-03-22 12:08 AM

:stupefy:
引用:
作者tvirus
木馬大多數都是是用替代原檔案執行優先的方式或另外執行
也就是,執行的即為木馬"本體"
並不是所謂的感染後的一般檔案
或許是我玩毒還玩得不夠多,也許寄生在正常檔案的木馬比較多?
這樣說好了,目前非常常見的svchost.exe這種木馬(不管它是啥啦,很多都是用這個檔名)
你覺得它是木馬本體或引路者,或者是受害的檔案?

我指的是有些安裝檔在裡頭加料,導致安裝前偵測出來,卻只能刪除整個安裝檔,如果此時能把有木馬的部份剔除,那此檔案不就跟正常的一樣可以使用了嗎 :stupefy: :ase
木馬是都執行"木馬本體"沒錯,可是有些木馬惠當你啟動被綑綁的程式時,也執行自己。
如果能把"被綑綁的程式"進行解毒,也就可以避免木馬的跟隨著運行... :confused:
有錯請多指教 :yeah:

野口隆史 2007-03-22 12:23 AM

引用:
作者a9000220102
:stupefy:
我指的是有些安裝檔在裡頭加料,導致安裝前偵測出來,卻只能刪除整個安裝檔,如果此時能把有木馬的部份剔除,那此檔案不就跟正常的一樣可以使用了嗎 :stupefy: :ase
木馬是都執行"木馬本體"沒錯,可是有些木馬惠當你啟動被綑綁的程式時,也執行自己。
如果能把"被綑綁的程式"進行解毒,也就可以避免木馬的跟隨著運行... :confused:
有錯請多指教 :yeah:

大部分的防毒軟體只要可以正確解殼
都是可以僅刪除木馬,而不將所有刪除

tvirus 2007-03-22 01:09 AM

重點是..
目前大部份的木馬並不綑綁程式..
而是單獨的一個木馬程式.
並不是A+C,解了C就可以還原A
而是B,只能砍了B


所有的時間均為GMT +8。 現在的時間是09:09 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。