【討論】遇到了卡巴斯基 5.0 企業版無法即時清除的病毒



贊助商連結


harry112
2007-01-19, 03:30 PM
昨天下午,公司有些 win200 電腦中毒了,而卡巴斯基也被攻陷了…

http://static.flickr.com/124/362278635_75ac11c2e2.jpg

中毒的電腦在登錄檔中會被植入一段機碼,會在一開機執行 msnmsgr.exe,病毒名稱為 Backdoor.Win32.SdBot.aad,這不是 MSN messenger 檔案,而是疑似假冒的病毒檔。

我發現我電腦中 msnmsgr.exe 一直在吃我的 cpu,也確實在 c:\winnt\ 下找到該檔案,但卡巴斯基就是掃不出來有什麼問題。

我馬上把該檔案回傳給卡巴斯基,晚上電腦沒關我就下班回家了。今天早上看了卡巴斯基有偵測到東西,發現昨天晚上11點已經有發現病毒檔案了,就是那隻 msnmsgr.exe,我該高興還是難過?

雖然見識了卡巴斯基的快速反應機制,但畢竟還是被攻破了,雜誌上、網站上的評比第一名,我心目中的第一名,這樣的信心已經少了一大半。不知道下次的災難什麼時候還會發生…

贊助商連結


harry_chang2003
2007-01-19, 06:50 PM
新病毒總是要靠各位上報
每個防毒都有掃不到的病毒

總不可能病毒出來防軟馬上能掃到

剛接觸的新手
2007-01-20, 11:50 PM
...
雖然見識了卡巴斯基的快速反應機制,但畢竟還是被攻破了,雜誌上、網站上的評比第一名,我心目中的第一名,這樣的信心已經少了一大半。不知道下次的災難什麼時候還會發生…
正因為再快的反應機制都無法預防新型惡意程式威脅,所以在kav6.0系列均有著對惡意程式效果不輸專業HIPS軟體的HIPS功能
所以當然要更新囉,何況對6.0對系統負擔可說是完全拋棄以往沉重的包袱
--
不過你也應該了解沒有HIPS的防毒軟體在第一時間面對新威脅時有多無力了,畢竟就算是單靠啟發式引擎也很難過6成偵測率:circle: