AntiMalware:系統感染後的解毒測試 - 第2頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

You can call me sexy baby
回覆: AntiMalware:系統感染後的解毒測試
引用:
作者: tvirus 觀看文章
那大概只能說:
嗯,用了KAV2007是不夠的
要KAV2009...
要過KAV我是不知道難不難
反正公司有中毒的(沒擋下來的)
KAV通常就等於廢了
只不過
我都廢掉了電腦的Autorun功能,到底那些電腦怎麼中的
(目前毒窟最大來源:客戶的記憶卡及隨身碟)
少數是員工上了奇摩收怪怪信,然後蠢到點開來看
是因為公司內的病毒木馬走在時代的尖端嗎?

題外話,Yahoo病毒信這一陣子突然沒了?
其實Yahoo那些東西大部分都是一些老病毒
只是一直變種而已,花樣就只有這些
標題換一下內容的圖片或是笑話換一下
只是光這樣就掛了一堆人了,只能說人總是很難學乖

回覆
會員
回覆: AntiMalware:系統感染後的解毒測試
引用:
作者: x一 觀看文章
其實Yahoo那些東西大部分都是一些老病毒
只是一直變種而已,花樣就只有這些
標題換一下內容的圖片或是笑話換一下
只是光這樣就掛了一堆人了,只能說人總是很難學乖
比較糟的是
員工學乖了
(被我念了老半天,外加半恐嚇:電腦停機多久,你就請假多久回家吃自己吧)
學不乖的還是只有客戶
比如客戶就點了兩下某執行檔說:我要印這個
然後運氣好,會聽到KAV那殺豬似的尖叫(有[默許]上班聽音樂,所以有開喇叭)
運氣不好,要等員工反應到有問題時,我就準備電腦重灌或還原了...
回覆
會員
回覆: AntiMalware:系統感染後的解毒測試
引用:
1.
Avast 4.7
遇到一隻掃不到的病毒夾在應用程式裡面,執行後…中標
Avast 就這樣消失了,連反安裝的部份都不能用
重新安裝當然也沒辦法

2.NOD 2.5 2.7 3.1
遇到同一隻病毒,一樣抓不到 == …中標
NOD 還看得到,可以執行,但所有掃毒能力全部失去 ...srO(開著佔系統資源的
重新安裝無事於補

3.AntiVir
還是那個傢伙拿出來測試,掃不到…
不過涎伸病毒可以抓到,就這樣…一直跳出來嗶嗶嗶嗶嗶(永遠按不完
這真的非常的重要
不多機會可以看到遇到

可以附加發生的時間嗎?

附加
上次有中了KAVO的電腦(2008.03)
灌KIS7
勉強掃掉

但是
開機後20分鐘
LAG到不行

說真的
遇到樓主的情形
重灌
是最安全的
回覆
頑劣會員
回覆: AntiMalware:系統感染後的解毒測試
>可以附加發生的時間嗎?
跟你發生的時間差不多吧,也忘記是幾月的事了 =3="

弄了一些東西去研究蠕蟲行為
手動解決當時的 kavo 所造成的問題
不過卻忽略所帶進來的病毒,導致清也是白清的,因為被還原了(指刪除的檔案與登錄資訊)

>遇到樓主的情形
我???
清掉已知的不速之客後,沒有重灌,繼續撐到這個系統被玩死為止 XD
說真的蠻害怕其它資訊一起被帶走…
回覆
FYI
會員

引用:
作者: Y一 觀看文章
AntiMalware在月初的時候發表了一份評測報告
測試的項目是當系統感染後,AV的解毒能力測試
不同於一般人所認知的把受感染的檔案還原成正常檔案
這個解毒測試是當病毒對系統做出修改並且在已經執行的情況下
是否能夠成功將病毒成功移除!
套一句某港星說過的話, 剛開始小弟也 "犯了天下(男)人都會犯的錯"! 看報告只看結果, 不仔細看內容

事實上整個測試共有六項, 測試時間並不相同, 版主列舉的 "Active infection treatment test III" 是最近的一項, 代表對於病毒行為和作業系統的研究是否透徹, 否則未知病毒東躲西藏, 又率先進駐, 哪能清得乾淨? 不過從整體報告來看, Kaspersky 仍然獨樹一幟, 尤其是 "Antivirus product self-protection test", 這個測試的意義是只要防毒程式沒有被病毒解除武裝, 則到頭來防毒程式的贏面還是比較大, 由此也可以看出小紅傘被詬病的地方, 小紅傘的病毒偵測率也許很高, 但那是針對已知病毒而言, 一旦被未知病毒所突破, 從測試結果來解釋, 很可能撐不到病毒碼更新就棄械投降了, 比較令小弟訝異的是Avast 對未知病毒的防禦率算好的嗎? 小弟曾經試用過免費版, 但被KAVO 變種所打敗, 也許士別三日刮目相看吧!
回覆
미래의 우주독재자 지롱~
回覆: AntiMalware:系統感染後的解毒測試
假如小紅傘在這方面有做好的話,保證風靡全球!

(我已經下載Dr.Web來試用了,感覺不錯~)
回覆
一般會員
回覆: AntiMalware:系統感染後的解毒測試
小弟對照另一個之前網友所發的 AV-Test 報告, 來看這份測試的結果.
(http://www.virusbtn.com/news/2008/09_02)
from: betep, Sep 12, 2008.

單純只針對 malware 的部分來看,
Dr Web 在九月那份報告實在不太理想, 偵測率只有 84.9%
相對的同類產品很多都達到 95% 以上.
現在這份報告中, 卻是唯一 100% 可以偵測解毒 "已中毒" 系統的產品.

小紅傘甚至是Sophos 在現在這份報告只能用慘不忍睹來形容.
(偵測解毒率 20-33%)

Kaspersky 跟 Avast 在兩分報告看起來都表現不錯,
其中 Avast 似乎也有免費版, 小弟有空來裝裝看

此外儘管是第二名的兩套軟體, 偵測解毒率均為 80%.
第三名已經掉到 53%. 小弟不太懂這方面的專業,
不過坦白說站在一般客戶的立場,
我大概不太會接受已經中毒的電腦,
殺毒後有 47% 的malware 還留在裡面的狀況...

結論, 只能說那句老話: 中毒已深, 不如重灌.
不過這僅是個人看法.
回覆
會員
回覆: AntiMalware:系統感染後的解毒測試
我是很懶得再多花精神去評估
存活下來的系統
再發率到底有多少?
反正

宰了它,早死早超生
現在木馬,病毒,都流行中一隻,送N隻,除非系統有100%的不可替換性
不然,重灌省麻煩...

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。