AntiMalware:系統感染後的解毒測試





頁 : 1 [2]

ㄚ一
2008-11-09, 09:57 PM
那大概只能說:
嗯,用了KAV2007是不夠的
要KAV2009...
要過KAV我是不知道難不難
反正公司有中毒的(沒擋下來的)
KAV通常就等於廢了
只不過
我都廢掉了電腦的Autorun功能,到底那些電腦怎麼中的 :cry:
(目前毒窟最大來源:客戶的記憶卡及隨身碟)
少數是員工上了奇摩收怪怪信,然後蠢到點開來看
是因為公司內的病毒木馬走在時代的尖端嗎? :cry:

題外話,Yahoo病毒信這一陣子突然沒了?
其實Yahoo那些東西大部分都是一些老病毒
只是一直變種而已,花樣就只有這些
標題換一下內容的圖片或是笑話換一下
只是光這樣就掛了一堆人了,只能說人總是很難學乖




tvirus
2008-11-09, 11:09 PM
其實Yahoo那些東西大部分都是一些老病毒
只是一直變種而已,花樣就只有這些
標題換一下內容的圖片或是笑話換一下
只是光這樣就掛了一堆人了,只能說人總是很難學乖
比較糟的是
員工學乖了
(被我念了老半天,外加半恐嚇:電腦停機多久,你就請假多久回家吃自己吧)
學不乖的還是只有客戶
比如客戶就點了兩下某執行檔說:我要印這個 :jump2:
然後運氣好,會聽到KAV那殺豬似的尖叫(有[默許]上班聽音樂,所以有開喇叭)
運氣不好,要等員工反應到有問題時,我就準備電腦重灌或還原了...:cry:

billeccentrec
2008-11-10, 08:57 PM
1.
Avast 4.7
遇到一隻掃不到的病毒夾在應用程式裡面,執行後…中標
Avast 就這樣消失了,連反安裝的部份都不能用
重新安裝當然也沒辦法

2.NOD 2.5 2.7 3.1
遇到同一隻病毒,一樣抓不到 == …中標
NOD 還看得到,可以執行,但所有掃毒能力全部失去 ...srO(開著佔系統資源的
重新安裝無事於補

3.AntiVir
還是那個傢伙拿出來測試,掃不到…
不過涎伸病毒可以抓到,就這樣…一直跳出來嗶嗶嗶嗶嗶(永遠按不完

這真的非常的重要
不多機會可以看到遇到

可以附加發生的時間嗎?

附加
上次有中了KAVO的電腦(2008.03)
灌KIS7
勉強掃掉

但是
開機後20分鐘
LAG到不行

說真的
遇到樓主的情形
重灌
是最安全的

windata
2008-11-10, 11:16 PM
>可以附加發生的時間嗎?
跟你發生的時間差不多吧,也忘記是幾月的事了 =3="

弄了一些東西去研究蠕蟲行為
手動解決當時的 kavo 所造成的問題
不過卻忽略所帶進來的病毒,導致清也是白清的,因為被還原了(指刪除的檔案與登錄資訊)

>遇到樓主的情形
我???
清掉已知的不速之客後,沒有重灌,繼續撐到這個系統被玩死為止 XD
說真的蠻害怕其它資訊一起被帶走…

FYI
2008-11-15, 05:20 PM
AntiMalware在月初的時候發表了一份評測報告
測試的項目是當系統感染後,AV的解毒能力測試
不同於一般人所認知的把受感染的檔案還原成正常檔案
這個解毒測試是當病毒對系統做出修改並且在已經執行的情況下
是否能夠成功將病毒成功移除!
套一句某港星說過的話, 剛開始小弟也 "犯了天下(男)人都會犯的錯"! 看報告只看結果, 不仔細看內容

事實上整個測試共有六項, 測試時間並不相同, 版主列舉的 "Active infection treatment test III" 是最近的一項, 代表對於病毒行為和作業系統的研究是否透徹, 否則未知病毒東躲西藏, 又率先進駐, 哪能清得乾淨? 不過從整體報告來看, Kaspersky 仍然獨樹一幟, 尤其是 "Antivirus product self-protection test", 這個測試的意義是只要防毒程式沒有被病毒解除武裝, 則到頭來防毒程式的贏面還是比較大, 由此也可以看出小紅傘被詬病的地方, 小紅傘的病毒偵測率也許很高, 但那是針對已知病毒而言, 一旦被未知病毒所突破, 從測試結果來解釋, 很可能撐不到病毒碼更新就棄械投降了, 比較令小弟訝異的是Avast 對未知病毒的防禦率算好的嗎? 小弟曾經試用過免費版, 但被KAVO 變種所打敗, 也許士別三日刮目相看吧!

noeleon930
2008-11-22, 11:22 PM
假如小紅傘在這方面有做好的話,保證風靡全球!

(我已經下載Dr.Web來試用了,感覺不錯~)

pete001
2008-12-03, 06:13 AM
小弟對照另一個之前網友所發的 AV-Test 報告, 來看這份測試的結果.
(http://www.virusbtn.com/news/2008/09_02)
from: betep, Sep 12, 2008.

單純只針對 malware 的部分來看,
Dr Web 在九月那份報告實在不太理想, 偵測率只有 84.9%
相對的同類產品很多都達到 95% 以上.
現在這份報告中, 卻是唯一 100% 可以偵測解毒 "已中毒" 系統的產品.

小紅傘甚至是Sophos 在現在這份報告只能用慘不忍睹來形容.
(偵測解毒率 20-33%)

Kaspersky 跟 Avast 在兩分報告看起來都表現不錯,
其中 Avast 似乎也有免費版, 小弟有空來裝裝看 :D

此外儘管是第二名的兩套軟體, 偵測解毒率均為 80%.
第三名已經掉到 53%. 小弟不太懂這方面的專業,
不過坦白說站在一般客戶的立場,
我大概不太會接受已經中毒的電腦,
殺毒後有 47% 的malware 還留在裡面的狀況...

結論, 只能說那句老話: 中毒已深, 不如重灌.
不過這僅是個人看法.

tvirus
2008-12-03, 10:41 AM
我是很懶得再多花精神去評估
存活下來的系統
再發率到底有多少?
反正

宰了它,早死早超生
現在木馬,病毒,都流行中一隻,送N隻,除非系統有100%的不可替換性
不然,重灌省麻煩...