【木馬】測試你的防毒軟體#4(這次讓你嚇一跳) - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

他會替月亮懲罰你
【木馬】測試你的防毒軟體#4(這次讓你嚇一跳)
請注意本文的發文日期是2007-3-03,呵呵。(不少廠商都已經更新病毒碼了)

這也是Bagle病毒的變種,不過它可能會讓你對防毒軟體失去信心…因為只有 4 套能偵測到它。(剛好這4套就是以偵測未知病毒的能力聞名)

根據 VirusTotal 的掃描結果,有高達 86% 的防毒軟體無法發現這個變種病毒,而在發現它的 4 套防毒軟體中,只有 NOD32 可以正確地辨識它。

PS. 偵測未知病毒的能力很強不代表它偵測已知病毒的能力也夠強,防毒軟體的解毒能力也很重要(重要的電腦總不能隨便重灌吧!)。

PS2. 如果您的防毒軟體掃不到,請幫忙回報~

上傳的圖檔
檔案類型: png Trojan.W32.Bagle+.unknow.png (23.6 KB, 511 次觀看)
上傳的附加檔案
檔案類型: zip A4 Flash Menu Builder 1.44(3).zip (261.1 KB, 1250 次觀看)

此篇文章於 2007-05-13 11:03 AM 被 大灰芒果 編輯。.
回覆
濕貝秀
回覆: 【木馬】測試你的防毒軟體#4(這次讓你嚇一跳)
KAV 6.0.1.411 更新2007/3/03
掃不到 已回報卡巴了...
回覆
會員
回覆: 【木馬】測試你的防毒軟體#4(這次讓你嚇一跳)
看來 NOD32 在自家的網站上講得那麼臭屁,不是沒有道理的... ^^"
不過小紅傘也不差啦,緊追其後 ~ (而且比較便宜一點 )
回覆
會員
回覆: 【木馬】測試你的防毒軟體#4(這次讓你嚇一跳)
nod32對新病毒的偵測能力實在不怎麼樣
尤其對user丟出的樣本更是置之不理
全校的電腦都掛了(15天)
病毒碼還沒影子
原廠態度更是差
剛換成antivir
回覆
他會替月亮懲罰你
回覆: 【木馬】測試你的防毒軟體#4(這次讓你嚇一跳)
引用:
作者: kk_pczone 觀看文章
nod32對新病毒的偵測能力實在不怎麼樣
尤其對user丟出的樣本更是置之不理
全校的電腦都掛了(15天)
病毒碼還沒影子
原廠態度更是差
剛換成antivir
各家軟體各有所長,我用過各大知名防毒軟體,沒有一個防毒軟體是能夠符合要求的,對於常被新型木馬/網頁病毒/spyware入侵的我來說,只是堪用而已…

至於NOD32對於病毒樣本的處理的確是很消極,我也丟過很多樣本,可是病毒碼都沒更新。

此篇文章於 2007-03-04 02:29 PM 被 大灰芒果 編輯。.
回覆
長翅膀的小月
回覆: 【木馬】測試你的防毒軟體#4(這次讓你嚇一跳)
引用:
作者: 大灰芒果 觀看文章
各家軟體各有所長,我用過各大知名防毒軟體,沒有一個防毒軟體是能夠符合要求的,對於常被新型木馬/網頁病毒/spyware入侵的我來說,只是堪用而已…

至於NOD32對於病毒樣本的處理的確是很消極,我也丟過很多樣本,可是病毒碼都沒更新。
我認為大大好像很在意防毒軟體的測試喔?
不過你放這些測試樣本不怕讓別人的電腦遭殃嗎?

不要那麼重視測試及評比,這些只是參考!
回覆
會員
回覆: 【木馬】測試你的防毒軟體#4(這次讓你嚇一跳)
所以我灌nod32但會搭配Kav
回覆
會員
回覆: 【木馬】測試你的防毒軟體#4(這次讓你嚇一跳)
引用:
作者: 。瓊月。 觀看文章
我認為大大好像很在意防毒軟體的測試喔?
不過你放這些測試樣本不怕讓別人的電腦遭殃嗎?

不要那麼重視測試及評比,這些只是參考!
只要拿個隨身碟去各大學旁的影印店印東西,就可以拿到最新的隨身碟病毒了。
所以測試樣本其實很好找...

回覆
濕貝秀
回覆: 【木馬】測試你的防毒軟體#4(這次讓你嚇一跳)
引用:
作者: 。瓊月。 觀看文章
我認為大大好像很在意防毒軟體的測試喔?
不過你放這些測試樣本不怕讓別人的電腦遭殃嗎?

不要那麼重視測試及評比,這些只是參考!

通常上傳者都會壓縮可疑檔案
只要不解壓縮又執行程式,應該不會有威脅
像我也都只是下載完,對該檔案右鍵掃描這樣而已....

該檔案卡巴已經能查殺
KAV 更新於2007/3/4
卡巴報:Trojan-Downloader.Win32.Bagle.bt

此篇文章於 2007-03-04 04:42 PM 被 520pk 編輯。.
回覆
他會替月亮懲罰你
回覆: 【木馬】測試你的防毒軟體#4(這次讓你嚇一跳)
引用:
作者: 。瓊月。 觀看文章
我認為大大好像很在意防毒軟體的測試喔?
不過你放這些測試樣本不怕讓別人的電腦遭殃嗎?

不要那麼重視測試及評比,這些只是參考!
A1. 我只是小小,這不是實驗室裡的測試樣本,是戰場上的敵人,如果武將們打輸了,我們小老百姓只有待宰的份。

A2. 說實話,如果我標題寫得這麼清楚,還有人會中毒的話,我會捧腹大笑,一點都不會擔心。

還有,我並沒有作測試,也盡量不去評比(因為我不是專家),我只是拿已經在網路流傳的的病毒來提醒大家,並協助廠商更新病毒碼(靠熱心的網友幫忙)。

要我一個人去把病毒樣本回報給30個廠商,那是不可能的 ,更何況有些防毒廠商的回報管道很不方便!(蒐集這些病毒也花了我不少時間,不是專家的我還得想辦法先確認是不是真的是病毒,免得被嘴炮轟炸)

PS. 您的Qoo很可愛。


此篇文章於 2007-03-08 12:14 AM 被 大灰芒果 編輯。.
回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【木馬】測試你的防毒軟體#2 大灰芒果 -- 防 駭 / 防 毒 版 5 2007-03-03 08:40 PM
【木馬】測試你的防毒軟體 大灰芒果 -- 防 駭 / 防 毒 版 10 2007-03-03 08:38 PM
【木馬】測試你的防毒軟體#3 大灰芒果 -- 防 駭 / 防 毒 版 6 2007-03-03 06:11 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。