PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
lileo
Junior Member
 
lileo的大頭照
 

加入日期: May 2003
您的住址: 浮世
文章: 943
引用:
作者leewayne
感謝野口兄這篇測試分享!

近一年來,自己從最早的 Norton 2006,
後來換至卡巴五,
又後來換用 NOD32,
最後用的是 F-Secure...........

結果,在 BT 機,中毒最頻繁而砍不光木馬的,竟是 F-Secure 2007,
其次是先前的卡巴五 & NOD32 & NAV 2006.........
如果 F-Secure 再讓敝人中木馬一次,將永遠列為拒絕往來戶,
看看遲遲沒灌用的卡巴六能否擋住 BT 機容易中病毒的窘境 。



請問一下.... BT 機容易中病毒為什麼容易中毒呢???

中毒指的是下載的當中中毒..?還是下載完的檔案致使中毒呢????

感謝您!!!!
     
      
舊 2007-03-18, 09:01 PM #61
回應時引用此文章
lileo離線中  
tvirus
Golden Member
 
tvirus的大頭照
 

加入日期: Jan 2003
您的住址: 惡運深淵
文章: 2,562
引用:
作者lileo
請問一下.... BT 機容易中病毒為什麼容易中毒呢???

中毒指的是下載的當中中毒..?還是下載完的檔案致使中毒呢????

感謝您!!!!

當然是下載下來的檔案有問題
然後使用者在不知情的情況下很用力的點了檔案
然後就很愉快的中標了

習慣就好.
 
舊 2007-03-19, 04:20 AM #62
回應時引用此文章
tvirus離線中  
chaotommy
Elite Member
 

加入日期: Mar 2003
您的住址: Vancouver, Canada
文章: 15,006
引用:
作者r0105mk2
~~CUT~~
另外 我也滿想知道野口兄的病毒樣本都去哪裡搜集的 方便透露一下嗎

try Kazaa..
Limewire...


舊 2007-03-19, 09:17 PM #63
回應時引用此文章
chaotommy離線中  
chaotommy
Elite Member
 

加入日期: Mar 2003
您的住址: Vancouver, Canada
文章: 15,006
引用:
作者野口隆史
~~cut~~



大部分都是我自己收集的,有些是PCDVD 網友提供給我的
其實要收集病毒最好的方法就是去色情網站
什麼奇怪的東西都有,很難沒有收穫

Trainers, Key Generators...etc
不過好像都是木馬比較多

and....
弄了那麼多測試 辛苦了
舊 2007-03-19, 09:20 PM #64
回應時引用此文章
chaotommy離線中  
chaotommy
Elite Member
 

加入日期: Mar 2003
您的住址: Vancouver, Canada
文章: 15,006
引用:
作者tvirus
當然是下載下來的檔案有問題
然後使用者在不知情的情況下很用力的點了檔案
然後就很愉快的中標了

習慣就好.

..........

玩BT 中毒還得習慣啊
早期BT沒這樣的問題啊
還是我離開P2P太久了
舊 2007-03-19, 09:23 PM #65
回應時引用此文章
chaotommy離線中  
blue70053
Advance Member
 
blue70053的大頭照
 

加入日期: Dec 2004
您的住址: 台南↔小港
文章: 425
哇勒!之前還跑去買BitDefender 10 Plus,現在看到解毒結果…殘念

算了!起碼今天的隨身碟病毒就有抓到了,安心一下啦!
__________________
黃色鬼屋戰鬥卡:39020602

我的部落格Taiwan獼猴
舊 2007-03-19, 10:47 PM #66
回應時引用此文章
blue70053離線中  
leewayne
Elite Member
 
leewayne的大頭照
 

加入日期: Jan 2002
您的住址: 台北土城人
文章: 8,854
Unhappy

引用:
作者lileo
請問一下.... BT 機容易中病毒為什麼容易中毒呢???

中毒指的是下載的當中中毒..?還是下載完的檔案致使中毒呢????

感謝您!!!!



的確,是下載的檔案中藏著木馬...........
不只是遊戲,就連電影檔都藏木馬,防不勝防.........
__________________
除了電腦、攝影,旅遊、玩車其實也是我的最愛!
☆雙核遊戲機 E8600 oc 4.3G+P5Q-E+G'Skill-DDR2 1066 2G*2+ ATI 4870 1GB
☆四核轉檔機 Q9550 oc 3.77G+友通DK P45+創見D9-DDR2 1G*4+ nVIDIA GTX285 1GB

攝影器材:
Nikon D80
Canon EOS 3 / 300D / 450D
SONY W300/FujiFilm F100FD+F50fd/Sony 707/Sanyo J4
舊 2007-03-20, 07:23 PM #67
回應時引用此文章
leewayne離線中  
a9000220102
Advance Member
 

加入日期: Jan 2007
文章: 453
引用:
作者tvirus
木馬大多數都是是用替代原檔案執行優先的方式或另外執行
也就是,執行的即為木馬"本體"
並不是所謂的感染後的一般檔案
或許是我玩毒還玩得不夠多,也許寄生在正常檔案的木馬比較多?
這樣說好了,目前非常常見的svchost.exe這種木馬(不管它是啥啦,很多都是用這個檔名)
你覺得它是木馬本體或引路者,或者是受害的檔案?

我指的是有些安裝檔在裡頭加料,導致安裝前偵測出來,卻只能刪除整個安裝檔,如果此時能把有木馬的部份剔除,那此檔案不就跟正常的一樣可以使用了嗎
木馬是都執行"木馬本體"沒錯,可是有些木馬惠當你啟動被綑綁的程式時,也執行自己。
如果能把"被綑綁的程式"進行解毒,也就可以避免木馬的跟隨著運行...
有錯請多指教
__________________
CPU:AMD-Athlon64 x2 3800+ (90nm)
MB:ASUS M2N-E
RAM:Transcend DDR2 667 512MX2 & U-MAX DDR 667 1GX2
VGA:ASUS EAH4670/DI/512M
POWER:海韻S12 380W
DVD:BenQ DW1670
舊 2007-03-22, 12:08 AM #68
回應時引用此文章
a9000220102離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,044
引用:
作者a9000220102

我指的是有些安裝檔在裡頭加料,導致安裝前偵測出來,卻只能刪除整個安裝檔,如果此時能把有木馬的部份剔除,那此檔案不就跟正常的一樣可以使用了嗎
木馬是都執行"木馬本體"沒錯,可是有些木馬惠當你啟動被綑綁的程式時,也執行自己。
如果能把"被綑綁的程式"進行解毒,也就可以避免木馬的跟隨著運行...
有錯請多指教

大部分的防毒軟體只要可以正確解殼
都是可以僅刪除木馬,而不將所有刪除
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-03-22, 12:23 AM #69
回應時引用此文章
野口隆史離線中  
tvirus
Golden Member
 
tvirus的大頭照
 

加入日期: Jan 2003
您的住址: 惡運深淵
文章: 2,562
重點是..
目前大部份的木馬並不綑綁程式..
而是單獨的一個木馬程式.
並不是A+C,解了C就可以還原A
而是B,只能砍了B
舊 2007-03-22, 01:09 AM #70
回應時引用此文章
tvirus離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是08:15 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。