瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 斑竹发关于Hack.SuspiciousAni的简要解释 纯属扯淡

12345   2  /  5  页   跳转

斑竹发关于Hack.SuspiciousAni的简要解释 纯属扯淡

无语!应该懂得点基本的常识呀。
gototop
 

瑞星现在真的不怎么强了。。。
有同感的GGJJDDMM跟上。。。。。
gototop
 

搞清楚几个概念:
1.“中毒”是否必然“对电脑有实质危害”。
如果你认为,杀软报了Hack.SuspiciousAni,就是你中了这个毒,假设你对“中毒”的概念是这么理解的,那么我可以告诉你,你所谓的“中毒”,并不等于必然“对电脑有实质危害”。原理我已经解释得很清楚了。
打了补丁,或安装杀毒软件来查杀,可以避免Hack.SuspiciousAni本身对电脑造成实质危害,但是并不能避免它的出现,所以也就并不能避免你所谓的“中毒”。
就像盾牌可以挡住射来的箭,让它们不能刺杀你,但是并不能避免人们向你射箭,而且也必然会有箭与盾相撞的铿锵之声。补丁和杀软就是盾牌,报警就是铿锵之声了。你可能会对这种“声音”不满,但是事实就是这样的。

2.下载器和它所下载的木马的区别
威金和落雪,不是一回事。当然,以前威金病毒,很多情况下会顺带下载落雪木马,于是两者就发生了联系。在再者之间的联系中,威金病毒是一个下载器,而落雪木马则是它所下载的东西。
下载器和它所下载的木马,功能完全是可分的,其联系也不是必然的。落雪木马并不一定要由威金病毒下载才能传播,而威金病毒,也不止下载落雪木马这一种行为,甚至它下载的木马中也不一定就包括落雪木马(只需要把威金病毒的下载链接改一改就行了)。因此,两者在本质上完全是独立不同的病毒,只是在某些情况下,建立了联系而已。
正因为这种联系不是必然的,不是本质的,不是固有的,所以也就不成其为“规律”(规律指事物与事物之间,或事物内部各要素之间,所存在的固有的本质的必然的联系)。

具体到本次事件,8楼给出的帖子如果你认真看,你就会明白其中的道理。
对于Hack.SuspiciousAni本身而言,它不一定需要ddd.exe这个病毒来传播。而ddd.exe这个病毒的行为,也不止于导致Hack.SuspiciousAni的存在(那只算是它传播的一种方式,带毒网页中同样存在利用MS06-014漏洞的脚本。另外它同样下载其他大量木马)。

所以,Hack.SuspiciousAni和ddd.exe本质上是两个独立的东西。对于Hack.SuspiciousAni来说,它被反复地下载到本机临时文件夹中,以致杀软反复报毒,这完全符合我关于“反复中毒”的说法(注意,我说的重复“中毒”,只是对Hack.SuspiciousAni本身而言)。而处理Hack.SuspiciousAni本身的方法,的确是清空临时文件夹,这一点我也没有说错(再次注意,我指的只是处理Hack.SuspiciousAni本身,而并不包括在它之外的其他东西。另外我从来没有说过处理了之后就不再会报警,事实上即使不是与ddd.exe有关联的情况,也可能反复报毒,这我在前面已经说得很清楚)。

当Hack.SuspiciousAni与ddd.exe关联起来的时候,大家真正要注意和处理的,就不是Hack.SuspiciousAni本身了,而是ddd.exe。而对ddd.exe这个病毒的处理,则又是另一码事了。如果因为ddd.exe可能是导致Hack.SuspiciousAni的一个原因,我在说Hack.SuspiciousAni的时候就必须把ddd.exe的查杀方法包括进去的话,那么是不是我还要把未来可能出现的所有像ddd.exe的病毒的处理方法全部“未卜先知”地列上去,才会让楼主觉得我不是在扯淡呢?!
gototop
 

路过——————小子,骂人不好啊,你来的这里是社区论坛,不是瑞星客服。这里的版主应该没有收费向你提供服务。也没有向你承诺有关该方法的相关效果。另外从你的言谈看来你对你正在做的事情其实不真正了解。所以,最好还是虚心点听听别人的话吧^_^
gototop
 

12楼的回复楼主也不一定能看懂,这样浪费精力,意义不大
gototop
 

12楼的字比较小,字体看上去不舒服.估计LZ看不下去
gototop
 

该用户帖子内容已被屏蔽
gototop
 

引用:
【水树雨下的贴子】12楼的回复楼主也不一定能看懂,这样浪费精力,意义不大
………………

我真是只给楼主看的吗?你认为呢?!如果说版主和其他活跃会员们有什么不同,那就是版主除了处理具体帖子的回复之外,更多地需要把握“大方向”,需要对会员们的思路做出指引。所以版主的帖子不一定是很具体的病毒查杀,同样也需要像这样澄清概念和思路的回复。
Hack.SuspiciousAni,与Trojan.VBS.Agent(这是利用MS06-014的恶意脚本)一样,都是利用漏洞的媒介,有其特殊性,与exe文件病毒是完全不同的。但是很多会员却没有办法把它们和一般PE病毒区分开来。
同样的,“重复中毒”与“中毒后杀不掉”的概念,很多会员也没有很好地区分。更不要说木马下载器和被下载的木马之间的区别(经常是查杀了下载的木马,但是下载器还留着,导致再次中毒)。
求助者仅因为系统还原文件夹和临时文件夹中查出病毒,就束手无策的情况,更是令人遗憾的屡见不鲜。

这些,其实都是最基础的安全知识。没有把这些概念弄清楚的会员们,在求助的时候就很难接触到问题的关键,结果是费时又费力。当然,在论坛上活跃了一段时间,有经验的会员们,对这些问题慢慢地也就清楚了。然而,我们仍然需要一些系统的说明,以在这条道路上少走弯路。

相信所有在论坛上活跃的会员们都明白,反病毒论坛的目的,不单单是为大家解决一时一刻的病毒问题。其更重要也更深刻的意义,在于通过这样的互助提高大家的安全意识,树立良好的安全习惯,教会大家自己保护自己。

不再罗嗦了,要不然,恐怕又要说“意义不大”了。我这个帖子,也不是单纯回复你一个人。
gototop
 

小聪随便打几个字,都成了一篇好文章了...哈哈..
gototop
 

羡慕中...
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT