[QUOTE=BaDoYao;1011092]我的有掃到:lovely:[/QUOTE]
KAV 更新的很快, 別人掃不到, 你掃到很正常
重點是, 在各家防毒中, 誰能最快弄到病毒和製作出病毒碼, 並且更新
小弟已經碰過很多 KAV 掃不到的了, 丟給廠商, 幾個小時候 KAV 更新就可以掃到了
不過上次莫名其妙中毒, KAV 沒有攔截下來, 感染的是不可刪除的系統檔案, 花了一番手腳才擺平問題
小弟別台用 AntiVir , 收相同信件, 辨識和攔截力比 KAV 更高
可列印頁面
[QUOTE=BaDoYao;1011092]我的有掃到:lovely:[/QUOTE]
KAV 更新的很快, 別人掃不到, 你掃到很正常
重點是, 在各家防毒中, 誰能最快弄到病毒和製作出病毒碼, 並且更新
小弟已經碰過很多 KAV 掃不到的了, 丟給廠商, 幾個小時候 KAV 更新就可以掃到了
不過上次莫名其妙中毒, KAV 沒有攔截下來, 感染的是不可刪除的系統檔案, 花了一番手腳才擺平問題
小弟別台用 AntiVir , 收相同信件, 辨識和攔截力比 KAV 更高
卡巴的偵測能力已經下降了,有很多其他防毒軟體的功能已經超過它了...
此網址給您參考吧...
[url]http://itinternals.com/archives/2008/01/23/247[/url]
卡巴的偵測能力??這是我最近聽到了第2筆,說他偵測變差勒...
小弟2台電腦PCC2008跟NOD32都有偵測到...
我想這好像也不是版大第一個這樣講,
雖然不知道它們最近怎麼了,總覺得似乎向下沉淪:jump2:
不是偵測不到,不然就刪掉系統檔案...:eye:
這也難怪同樣都是免費的產品,反倒是小紅傘越來越多人討論:fd:
就觀察,兩個產品都可以掃很多毒,但卡巴似乎不如小紅傘來得穩定:|||:
動不動來一個問題,我想不被病毒煩死,也會被產品氣死:abuse:
[QUOTE=Nathan;1015086]我想這好像也不是版大第一個這樣講,
雖然不知道它們最近怎麼了,總覺得似乎向下沉淪:jump2: [/QUOTE]
最近卡巴的負面消息有點多,
尤其是近來在部份防毒評測中的名次也有逐年下滑的趨勢。
兩三年前矗立於防軟王者地位的卡巴,似乎也不再保有其王者的形象了...
當然誠如其他前輩所說,身為最多人使用的防毒軟體,
自然會成為病毒迴避掃描的目標,但是,這並不能拿來當作說法。
小弟的想法是,防毒軟體本來就要與時俱進,以因應層出不窮的病毒,
這不論是哪一家的防軟都是一樣的。
唉,最近二,三個月都一直在處理別人從yhaoo寄來的cmd附檔,似乎很少可以馬上就偵測,每次都會將檔案回報原廠,現在有點煩了,好像狀況還是一樣-->掃不到,把同時的檔案傳到另一台有灌avira的主機都沒問題可以抓到,現在是怎麼了???:confused:
加油吧
如果還是這樣
就只好換家了
把病毒解壓出來!
[QUOTE]2008-05-06 14:49:52 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:D:\2.bat
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:49:52 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\EQSandBox\D\2.bat
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
[/QUOTE]
[QUOTE]2008-05-06 14:50:07 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\WINDOWS\help\F3C74E3FA248.dll
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:50:07 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\EQSandBox\C\WINDOWS\help\F3C74E3FA248.dll
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
[/QUOTE]
[QUOTE]2008-05-06 14:50:07 创建注册表值 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
注册表路径:HKEY_CLASSES_ROOT\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}
注册表名称:[Key]
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:50:07 创建注册表值 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\EQSandBox\HKEY_CLASSES_ROOT\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}
注册表名称:[Default]
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
[/QUOTE]
[QUOTE]2008-05-06 14:50:07 创建注册表值 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
注册表路径:HKEY_CLASSES_ROOT\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32
注册表名称:[Key]
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:50:07 创建注册表值 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\EQSandBox\HKEY_CLASSES_ROOT\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32
注册表名称:[Default]
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
[/QUOTE]
[QUOTE]2008-05-06 14:50:07 创建注册表值 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
注册表路径:HKEY_CLASSES_ROOT\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32
注册表名称:[Key]
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:50:07 创建注册表值 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\EQSandBox\HKEY_CLASSES_ROOT\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32
注册表名称:ThreadingModel
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
[/QUOTE]
[QUOTE]2008-05-06 14:50:07 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\1.hiv
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:50:07 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\EQSandBox\C\1.hiv
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
[COLOR="Red"]2008-05-06 14:50:07 注册表数据转储 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:\Device\HarddiskVolume2\EQSandBox\C\1.hiv
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe[/COLOR]
[/QUOTE]
[QUOTE]2008-05-06 14:50:07 创建注册表值 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
注册表路径:HKEY_CURRENT_USER\Software\t1
注册表名称:[Key]
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:50:07 创建注册表值 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\EQSandBox\HKEY_CURRENT_USER\Software\t1
注册表名称:{1DBD6574-D6D0-4782-94C3-69619E719765}
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
[/QUOTE]
[QUOTE]2008-05-06 14:50:07 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\2.hiv
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:50:08 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\EQSandBox\C\2.hiv
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
[/QUOTE]
[QUOTE]2008-05-06 14:50:08 删除注册表 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\EQSandBox\HKEY_CURRENT_USER\Software\t1
注册表名称:[Key]
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:50:08 删除文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\EQSandBox\C\1.hiv
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:50:08 删除文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\EQSandBox\C\2.hiv
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
[/QUOTE]
[QUOTE]2008-05-06 14:50:08 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\WINDOWS\help\F3C74E3FA248.xe
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:50:08 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\EQSandBox\C\WINDOWS\help\F3C74E3FA248.xe
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
[/QUOTE]
[QUOTE]2008-05-06 14:50:08 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\WINDOWS\1.bat
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
2008-05-06 14:50:08 创建文件 操作:使用任务隔离区操作
进程路径:D:\MyDoc.exe
文件路径:C:\EQSandBox\C\WINDOWS\1.bat
触发规则:应用程序规则->任务隔离区->D:\MyDoc.exe
[/QUOTE]
[QUOTE=Roger;1016134]文件路径:C:\WINDOWS\help\F3C74E3FA248.dll[/QUOTE]
看到這行, 心裡就有數了, 大概又是kavo 的徒子徒孫
我覺得是樹大招風
針對他而設計的病毒太多了