PCZONE 討論區

PCZONE 討論區 (https://www.pczone.com.tw/vbb3/)
-   -- 防 駭 / 防 毒 版 (https://www.pczone.com.tw/vbb3/forum/28/)
-   -   卡巴最近怎麼了都掃不到毒 (https://www.pczone.com.tw/vbb3/thread/28/136499/)

martyiori 2007-09-20 06:23 PM

卡巴最近怎麼了都掃不到毒
 
3 個附加檔案
剛剛試了一堆EMAIL寄來的病毒信跟家族上的病毒
一般人一看都知道那是病毒
把檔案都下載用卡巴掃一次
居然掃不到幾隻

拿去VirusTotal上測一下
像AntiVir這種免費的防毒表現反而比較好
幾乎都掃的到
昏倒......

用同樣引擎的F-Secure有部分有抓到
但是卡巴卻掃不到

後來用奇摩信箱把卡巴掃不到的那些寄給卡巴
大概有一半的病毒被諾頓過濾掉了(不過都是比較舊的病毒)

整個大失望,現在主要的幾台電腦是用卡巴6.0.2.621中文版
比較不重要的幾台用AntiVir跟avast
卡巴是不是退步了阿......:cry:



附上病毒,有裝卡巴的大大可以掃看看

天氣預報 2007-09-20 06:50 PM

回覆: 卡巴最近怎麼了都掃不到毒
 
其實只要有貼出來的
都會有熱心板友上報給卡巴斯基的
倒是Norton好像比較少人回報...

martyiori 2007-09-20 09:34 PM

回覆: 卡巴最近怎麼了都掃不到毒
 
[COLOR="Blue"]例如我上傳檔案裡面
一隻這幾天寄到信箱的病毒
檔名是:小人照片.com

掃出來結果:[/COLOR]
檔案 ____________.com 接收於 2007.09.20 15:00:53 (CET)
當前狀態: 正在讀取 ... 隊列中 等待中 掃瞄中 完成 未發現 停止


結果: 7/32 (21.88%)
正在讀取服務器訊息中...
您的檔案所排隊列位置: 2.
預計開始時間為 43 和 62 秒之間.
掃瞄完成前請勿關閉窗口.
目前針對您的檔案所進行的掃瞄進程已停止, 我們將會在稍後恢復.
如果您的等候時間超過 5 分鐘, 請重新發送檔案.
您的檔案目前正在被 VirusTotal 掃瞄中,
結果將會稍後完成時生成.
格式化文字 列印結果
您的文件已過期或不存在.
目前服務已停止, 您的檔案將會稍後的未知時間內進行掃瞄 (位置: ).

您可以繼續等待回應 (自動重新整理) 或者在下面的表單內輸入您的電子郵件地址, 並按下 "獲取", 當掃瞄完成時, 系統會自動給您發送電子郵件通知.
Email:


反病毒引擎 版本 最後更新 掃瞄結果
AhnLab-V3 2007.9.20.1 2007.09.20 -
[COLOR="red"]AntiVir 7.6.0.15 2007.09.20 TR/Crypt.NSPM.Gen [/COLOR]
Authentium 4.93.8 2007.09.20 Possibly a new variant of W32/PWStealer3!Generic
[COLOR="red"]Avast 4.7.1043.0 2007.09.19 - [/COLOR]
[COLOR="red"]AVG 7.5.0.485 2007.09.20 - [/COLOR]
[COLOR="red"]BitDefender 7.2 2007.09.20 - [/COLOR]
CAT-QuickHeal 9.00 2007.09.20 -
ClamAV 0.91.2 2007.09.20 -
DrWeb 4.33 2007.09.20 -
eSafe 7.0.15.0 2007.09.19 -
eTrust-Vet 31.2.5150 2007.09.20 -
Ewido 4.0 2007.09.20 -
FileAdvisor 1 2007.09.20 -
Fortinet 3.11.0.0 2007.09.20 -
F-Prot 4.3.2.48 2007.09.19 W32/PWStealer3!Generic
[COLOR="red"]F-Secure 6.70.13030.0 2007.09.20 - [/COLOR]
Ikarus T3.1.1.12 2007.09.20 MalwareScope.Worm.Viking.3
[COLOR="red"]Kaspersky 4.0.2.24 2007.09.20 - [/COLOR]
[COLOR="red"]McAfee 5123 2007.09.19 - [/COLOR]
Microsoft 1.2803 2007.09.20 -
[COLOR="red"]NOD32v2 2541 2007.09.20 - [/COLOR]
Norman 5.80.02 2007.09.19 -
Panda 9.0.0.4 2007.09.20 -
Prevx1 V2 2007.09.20 -
Rising 19.41.32.00 2007.09.20 -
Sophos 4.21.0 2007.09.20 Mal/EncPk-AZ
Sunbelt 2.2.907.0 2007.09.20 -
[COLOR="red"]Symantec 10 2007.09.20 - [/COLOR]
TheHacker 6.2.5.063 2007.09.20 -
VBA32 3.12.2.4 2007.09.20 MalwareScope.Worm.Viking.3
VirusBuster 4.3.26:9 2007.09.19 -
Webwasher-Gateway 6.0.1 2007.09.20 Trojan.Crypt.NSPM.Gen


[COLOR="Blue"]又以girls.scr這隻家族的病毒拿來掃的結果:[/COLOR]
檔案 girls.scr 接收於 2007.09.20 15:30:09 (CET)
當前狀態: 正在讀取 ... 隊列中 等待中 掃瞄中 完成 未發現 停止


結果: 19/32 (59.38%)
正在讀取服務器訊息中...
您的檔案所排隊列位置: 2.
預計開始時間為 43 和 62 秒之間.
掃瞄完成前請勿關閉窗口.
目前針對您的檔案所進行的掃瞄進程已停止, 我們將會在稍後恢復.
如果您的等候時間超過 5 分鐘, 請重新發送檔案.
您的檔案目前正在被 VirusTotal 掃瞄中,
結果將會稍後完成時生成.
格式化文字 列印結果
您的文件已過期或不存在.
目前服務已停止, 您的檔案將會稍後的未知時間內進行掃瞄 (位置: ).

您可以繼續等待回應 (自動重新整理) 或者在下面的表單內輸入您的電子郵件地址, 並按下 "獲取", 當掃瞄完成時, 系統會自動給您發送電子郵件通知.
Email:


反病毒引擎 版本 最後更新 掃瞄結果
AhnLab-V3 2007.9.20.1 2007.09.20 -
[COLOR="red"]AntiVir 7.6.0.15 2007.09.20 TR/PSW.Maran.AU [/COLOR]
Authentium 4.93.8 2007.09.20 -
[COLOR="red"]Avast 4.7.1043.0 2007.09.19 Win32:Maran-AP [/COLOR]
[COLOR="red"]AVG 7.5.0.485 2007.09.20 PSW.Generic5.MCY [/COLOR]
[COLOR="red"]BitDefender 7.2 2007.09.20 Generic.PWStealer.9492EC71 [/COLOR]
CAT-QuickHeal 9.00 2007.09.20 -
ClamAV 0.91.2 2007.09.20 Trojan.Maran-5
DrWeb 4.33 2007.09.20 Trojan.PWS.Maran
eSafe 7.0.15.0 2007.09.19 -
eTrust-Vet 31.2.5150 2007.09.20 -
Ewido 4.0 2007.09.20 -
FileAdvisor 1 2007.09.20 -
Fortinet 3.11.0.0 2007.09.20 -
F-Prot 4.3.2.48 2007.09.19 -
[COLOR="red"]F-Secure 6.70.13030.0 2007.09.20 W32/Suspicious_U.gen.dropper [/COLOR]
Ikarus T3.1.1.12 2007.09.20 Trojan-Dropper.Win32.Agent.ane
[COLOR="Red"]Kaspersky 4.0.2.24 2007.09.20 - [/COLOR]
[COLOR="red"]McAfee 5123 2007.09.19 New Malware.n [/COLOR]
Microsoft 1.2803 2007.09.20 TrojanSpy:Win32/Maran.gen!A
[COLOR="red"]NOD32v2 2541 2007.09.20 a variant of Win32/PSW.Maran [/COLOR]
Norman 5.80.02 2007.09.20 W32/Suspicious_U.gen
Panda 9.0.0.4 2007.09.20 Suspicious file
Prevx1 V2 2007.09.20 -
Rising 19.41.32.00 2007.09.20 Trojan.PSW.Win32.OnlineGames.cvo
Sophos 4.21.0 2007.09.20 Troj/Maran-Gen
Sunbelt 2.2.907.0 2007.09.20 VIPRE.Suspicious
[COLOR="red"]Symantec 10 2007.09.20 - [/COLOR]
TheHacker 6.2.5.063 2007.09.20 -
VBA32 3.12.2.4 2007.09.20 Backdoor.XiaoBird
VirusBuster 4.3.26:9 2007.09.19 Packed/Upack
Webwasher-Gateway 6.0.1 2007.09.20 Trojan.PSW.Maran.AU


其他的請自行測試~

shenhwang 2007-09-20 09:57 PM

回覆: 卡巴最近怎麼了都掃不到毒
 
剛用KIS 7.0測試 前二個可以掃到
第三個是 啟發 掃到

ㄚ一 2007-09-20 09:57 PM

回覆: 卡巴最近怎麼了都掃不到毒
 
KAV有PDM掃瞄不到未必防不住,先看我那篇設置教學

你說的小人照片.com跟girls.scr這兩個KAV都擋的住
只是掃瞄一下這樣子測試不準確的..

[img]http://farm2.static.flickr.com/1405/1413059688_7decc19384_o.png[/img]

[img]http://farm2.static.flickr.com/1086/1412173647_91dd99d31e_o.png[/img]

martyiori 2007-09-21 11:41 AM

回覆:卡巴最近怎麼了都掃不到毒
 
2 個附加檔案
大大,妳的教學我有看囉
卡巴設定有調整了,版本是中文官網上的[COLOR="DarkOrange"]KAV 6.0.2.621中文版[/COLOR]
AntiVir Classic為預設值,[COLOR="darkorange"]免費版[/COLOR]

[B][COLOR="Red"]PS.相簿照片貼上來好像無法顯示,已經附上連結網址[/COLOR][/B]

[IMG]http://pics12.blog.yam.com/4/userfile/d/djmarty/album/146f33782c35f5.jpg[/IMG]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121182&p=2"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121182&p=2[/URL]
[IMG]http://pics12.blog.yam.com/4/userfile/d/djmarty/album/146f33782e3ae2.jpg[/IMG]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121183&p=3"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121183&p=3[/URL]
[IMG]http://pics12.blog.yam.com/4/userfile/d/djmarty/album/146f337834ea2c.jpg[/IMG]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121187&p=6"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121187&p=6[/URL]

[B][COLOR="Blue"]剛測試一下昨日已回報給卡巴跟諾頓的病毒
大部分都已經可以偵測到了
其中:秘密.com這個檔
KAV 6還是偵測不到,諾頓用奇摩信箱測試已可偵測到
VirusTotal測試中只有三家防毒(AntiVir,Avast,F-Prot)掃的到[/COLOR][/B]

KAV 6
[IMG]http://pics12.blog.yam.com/4/userfile/d/djmarty/album/146f3378295ee3.jpg[/IMG]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121181&p=1"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121181&p=1[/URL]
AntiVir Classic
[IMG]http://pics12.blog.yam.com/4/userfile/d/djmarty/album/146f337832f58b.jpg[/IMG]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121186&p=5"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121186&p=5[/URL]
奇摩信箱諾頓掃毒
[IMG]http://pics12.blog.yam.com/4/userfile/d/djmarty/album/146f337836ec85.jpg[/IMG]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121188&p=7"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121188&p=7[/URL]
VirusTotal
[IMG]http://pics12.blog.yam.com/4/userfile/d/djmarty/album/146f33783cd7d6.jpg[/IMG]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121190&p=9"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121190&p=9[/URL]

[B][COLOR="blue"]另外今天信箱又收到新病毒,也測了一下
KAV 6還是掃不到,諾頓用奇摩信箱測試也掃不到,免費的Avira AntiVir Classic卻掃到了...
用卡巴引擎的F-Secure也掃到了...
另外NOD32v2,BitDefender,McAfee都掃到了,連Microsoft也掃到了...= =[/COLOR][/B]

KAV 6
[IMG]http://pics12.blog.yam.com/4/userfile/d/djmarty/album/146f3378259412.jpg[/IMG]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121180&p=0"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121180&p=0[/URL]
AntiVir Classic
[IMG]http://pics12.blog.yam.com/4/userfile/d/djmarty/album/146f337830faf4.jpg[/IMG]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121185&p=4"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121185&p=4[/URL]
奇摩信箱諾頓掃毒
[IMG]http://pics12.blog.yam.com/4/userfile/d/djmarty/album/146f337836ec85.jpg[/IMG]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121188&p=7"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121188&p=7[/URL]
VirusTotal
[IMG]http://pics12.blog.yam.com/4/userfile/d/djmarty/album/146f337839d378.jpg[/IMG]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121189&p=8"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125121189&p=8[/URL]


[COLOR="Blue"]剛剛經同事協助測試用KIS 7測試toufa18jpg.scr,可以掃到病毒
這樣可以歸類一下,昨日使用KAV 6及VirusTotal(卡巴部分)掃不到的毒,經回報後,今日兩者已可掃到(應該是更新病毒碼了)
而昨日樓上的大大用KIS 7是可掃到的

今日新測試尚未回報卡巴的病毒,KAV 6及VirusTotal(卡巴部分)掃不到,但使用KIS 7可掃到
我想等回報給卡巴後,更新病毒碼,KAV 6及VirusTotal(卡巴部分)就可以掃到毒了
這樣應該發現問題的癥結在哪了~[/COLOR]

[COLOR="blue"]對照組免費的AntiVir Classic全都掃的到(而且也不佔系統資源,效能較好),還有VirusTotal裡面一些跟卡巴用一樣引擎的防毒軟體卻掃的到[/COLOR]

[COLOR="blue"]幾天測試下來,VirusTotal的部分,卡巴跟其他知名的幾家防毒比起來,測試結果出乎意料的差
而取的病毒,是隨便在EMAIL或網路家族隨手可得的病毒
用好幾年卡巴了,從5用到6,看了同事的測試結果,我想最近馬上會換7吧
希望卡巴要好好加油~[/COLOR]


[COLOR="blue"]附上測試的這兩隻病毒,解壓密碼:virus
打的好累...等等有空再回報給防毒軟體公司[/COLOR]:circle:

martyiori 2007-09-21 02:58 PM

回覆:卡巴最近怎麼了都掃不到毒
 
剛換上KAV 7了... :abuse:
KAV 7比KAV6多了啟發式分析器
手動掃瞄把設定全調到最高,馬上測試一下~

[COLOR="Blue"][B]toufa18jpg.scr 這隻KAV 7掃到了[/B][/COLOR]
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125136596&p=10"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125136596&p=10[/URL]

[COLOR="blue"][B]秘密.com 這隻KAV 7還是掃不到...[/B][/COLOR] :|||:
[URL="http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125136599&p=11"]http://album.blog.yam.com/show.php?a=djmarty&f=3300794&i=125136599&p=11[/URL]

pavo 2007-09-21 05:02 PM

回覆: 卡巴最近怎麼了都掃不到毒
 
Avire AntiVir Pro 6個月免費板 ok 找的到

目前除了是英文版之外.介紹給一般使用者偶爾會有障礙之外.發現真的很不錯

ㄚ一 2007-09-21 05:34 PM

回覆: 卡巴最近怎麼了都掃不到毒
 
秘密.com我找不到任何可疑行為
而且他是一個自解壓縮檔,而且少了一部份
裡頭的檔案AntiVir是報殼...
就算壓縮檔裡面的東西還有惡意代碼,也不應該報
因為已經是個死毒了...

pcboy 2007-09-23 06:25 AM

回覆: 卡巴最近怎麼了都掃不到毒
 
防毒軟體的病毒攔截本來就不是100%
小弟最近收到 5 隻, KAV 只能抓到兩隻


所有時間均為 +8。現在的時間是 06:05 PM



 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。