PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   2007前哨戰開打 防毒軟體Norton AntiVirus 2007 檢測 (https://www.pcdvd.com.tw/showthread.php?t=668375)

野口隆史 2007-01-01 03:21 AM

引用:
作者SpYEvE
拍謝..拖這麼久...
樣本到~~~

!!!警告!!!!!!警告!!!
非使用NA2007者.或愛用網芳者.請不要下載~
http://spyeve.myweb.hinet.net/Logo1_.rar <-----病毒

這支威金KAV特徵庫裡確實沒有,是比較新的變種
雖說如此,但KAV的HIPS是有能力阻止的

直接執行病毒,依照指示就可以成功阻止





其他如AVK,AntiVir,Dr.Web都可以偵測得到





SpYEvE 2007-01-01 12:41 PM

請問一下,我看你有別套防毒軟體2007的測試報告~~我這隻LOGO1你有試過.都掃的到嗎??

chingmaio 2007-01-01 01:18 PM

引用:
作者SpYEvE
拍謝..拖這麼久...
樣本到~~~

!!!警告!!!!!!警告!!!
非使用NA2007者.或愛用網芳者.請不要下載~
http://spyeve.myweb.hinet.net/Logo1_.rar <-----病毒





應該現在滿多家都掃的到了..
剛剛用NOD一試..
連下載都不行
:agree:

風笛 2007-01-01 02:15 PM

引用:
作者SpYEvE
最近中了logo_1病毒~會感染區內有開網芳的電腦,裡的exe檔~
norton2004 2005 2006 Trend OfficeScan ServerProtect pcc2006 2007 卡巴5.0 6.0
完全沒用...只有norton 2007 掃的到.還可以解毒~
有人想要那隻病毒我可以給你..但出事情別找我嘿~~
我還打算寄給趨勢科技~~

病毒名稱叫W32.Looked.BK

只有NA2007掃的出來阿
病毒庫不是同一個嗎
還是諾頓搞鬼 :confused:

話說最近被這隻給搞慘了
我用的是AVS(ALO的FREE卡巴)
HIPS是會發現
但只會發現被感染的EXE
下場就是一直砍
但一開機後又會從網芳複製樣本然後無限循環
我解決方琺是先灌防火牆 拔網路線掃毒
然後再用防火牆擋危險程序

順便回報一下其他防毒狀況
賣咖啡7.0(不確定 之前台灣零售的版本)
有辦法攔沒辦法刪 倒也沒擴大感染
諾頓2006 EXE全部被改寫 :jolin:

orcish 2007-01-01 02:26 PM

小雨傘有吃到,幸虧它沒在睡覺說 :p

引用:
作者SpYEvE
拍謝..拖這麼久...
樣本到~~~

!!!警告!!!!!!警告!!!
非使用NA2007者.或愛用網芳者.請不要下載~
http://spyeve.myweb.hinet.net/Logo1_.rar <-----病毒

betep 2007-01-01 05:28 PM

引用:
作者脆瓜
唉...可是出了半天,都沒有針對 Windows 2003 Server出的防毒軟體...都只能裝在 XP上是怎樣...
現在只好繼續用 panda 線上掃毒


那你要問Server版的要另外買,你肯定…沒有買!

betep 2007-01-01 05:29 PM

引用:
作者脆瓜
唉...可是出了半天,都沒有針對 Windows 2003 Server出的防毒軟體...都只能裝在 XP上是怎樣...
現在只好繼續用 panda 線上掃毒


Server版的要另外買,你肯定…沒有買!

野口隆史 2007-01-01 05:33 PM

引用:
作者風笛
只有NA2007掃的出來阿
病毒庫不是同一個嗎
還是諾頓搞鬼 :confused:

話說最近被這隻給搞慘了
我用的是AVS(ALO的FREE卡巴)
HIPS是會發現
但只會發現被感染的EXE
下場就是一直砍
但一開機後又會從網芳複製樣本然後無限循環
我解決方琺是先灌防火牆 拔網路線掃毒
然後再用防火牆擋危險程序

順便回報一下其他防毒狀況
賣咖啡7.0(不確定 之前台灣零售的版本)
有辦法攔沒辦法刪 倒也沒擴大感染
諾頓2006 EXE全部被改寫 :jolin:

特徵庫相同,引擎不同一樣會有的抓得到有的抓不到
所以防毒軟體不要只更新特徵庫,引擎也要更新
可以參考我這篇類似的測試

咖啡就算偵測不到,也可以自第一規則,讓你就算中毒病毒也發揮不了作用
AVS你上報的時候要再主旨的地方寫SOS,這樣他們才會把解毒的方法加入特徵庫
而不會是只有一昧的砍檔




引用:
作者SpYEvE
請問一下,我看你有別套防毒軟體2007的測試報告~~我這隻LOGO1你有試過.都掃的到嗎??

F-Secure跟Panda的HIPS都會報



風笛 2007-01-01 07:48 PM

引用:
作者野口隆史
特徵庫相同,引擎不同一樣會有的抓得到有的抓不到
所以防毒軟體不要只更新特徵庫,引擎也要更新
可以參考我這篇類似的測試
咖啡就算偵測不到,也可以自第一規則,讓你就算中毒病毒也發揮不了作用
AVS你上報的時候要再主旨的地方寫SOS,這樣他們才會把解毒的方法加入特徵庫
而不會是只有一昧的砍檔

感謝野口大熱心解惑 :)

mnzx666 2007-01-01 08:20 PM

logo_1這隻病毒讓我重灌了數十次了!只要連大陸常去網站沒多久就會感染。
後來改用Panda(擋得下來,不過無法掃出跟解毒)+AntiVir(專門掃毒的)才改善。


所有的時間均為GMT +8。 現在的時間是07:33 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。