瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 为什么至今瑞星没有有效杀灭磁碟机变种?【求助】

12   1  /  2  页   跳转

为什么至今瑞星没有有效杀灭磁碟机变种?【求助】

为什么至今瑞星没有有效杀灭磁碟机变种?【求助】

无论怎么样,瑞星都是首先被杀灭。而诺顿,金山等已经可以有效地识别病毒并且灭杀。变种都出来多少天了....瑞星还是非得启动主动防御才能控制。。这几天360.gxgxy.........闹得不可开交。应该引起关注。不是所有人都能熟练使用冰刃等工具的。买了杀毒软件不能杀毒,还被病毒杀....这不是搞笑么。在有效控制之前,我的电脑死得惨了点。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
最后编辑2008-01-27 00:35:58
分享到:
gototop
 

病毒之所以能够结束瑞星 是因为他利用了驱动恢复了SSDT 使得瑞星的一些hook失效 而瑞星现在的自我保护针对的只是应用层级别的破坏 不针对驱动级别的 因为驱动都是一样的 大家都有一样的权限 如果做了更深层次的inline hook 弄不好 病毒给你造成的破坏就不是杀毒软件不能使用了 而是频繁的蓝屏甚至必须重装系统
gototop
 

这确实是个大问题。

瑞星在控制病毒上,要让人失望的多点。

自我保护不够恶毒,实际上杀软在保护自身上,应该比病毒还恶毒才好。

中毒后,建议去临时下载江民的安装升级后杀毒。
gototop
 

学习了
gototop
 

【回复“哈切连天”的帖子】
玩儿电脑的时间虽然不算很长,但一路走来,经历过:冲击波、震荡波、威金、熊猫烧香、机器狗、磁碟机.....等一系列令人头疼的病毒流行。招,也中过。急,也着过。杀软,也频繁换过。对杀软的抱怨,我一点儿都不比你少。
但是,冷静下来想想:着急、上火、抱怨、乃至骂街,管用吗?如果管用,那到简单了。中毒之后,抱怨两声,大骂一通,病毒就死翘翘了!
这可能吗?
杀软,无论哪一款,基本都是跟在病毒屁股后面跑(当然,不同的杀软跑的快慢有所不同。)
用户怎么办?
归根结底,就一句话:用户要自己长本事;自己一一落实系统安全的各项防护措施。对于病毒,无论是生物界的,还是网络界的,防远远终于杀。这是个基本事实。
gototop
 

我玩电脑15年了,从来防御措施都做得好。但遇到这种病毒....不知道单位那个天杀的先中的招。虽然我的exe文件全部报销,不过我没发火~这几天也很悠闲,研究了2通宵~但为什么我要说瑞星,因为早上在研究时候,把含有病毒的移动硬盘分别插上2台电脑,瑞星的这台被直接灭杀。而诺顿查出来并杀灭了。有所感慨。难道不能说么。

gototop
 

引用:
【哈切连天的贴子】我玩电脑15年了,从来防御措施都做得好。但遇到这种病毒....不知道单位那个天杀的先中的招。虽然我的exe文件全部报销,不过我没发火~~但为什么我要说瑞星,因为早上在研究时候,把含有病毒的移动硬盘分别插上2台电脑,瑞星的这台被直接灭杀。而诺顿查出来并杀灭了。有所感慨。难道不能说么。
………………

当然能说,不反对的。


猫猫是做医生的,深知病毒的特点

(我玩电脑15年了,从来防御措施都做得好。)????

既然防护好,怎么不关闭自动播放呢?

关闭了就要好多了。

还有系统重要位置,怎么会允许病毒创建文件呢?
gototop
 

引用:
【哈切连天的贴子】我玩电脑15年了,从来防御措施都做得好。但遇到这种病毒....不知道单位那个天杀的先中的招。虽然我的exe文件全部报销,不过我没发火~这几天也很悠闲,研究了2通宵~但为什么我要说瑞星,因为早上在研究时候,把含有病毒的移动硬盘分别插上2台电脑,瑞星的这台被直接灭杀。而诺顿查出来并杀灭了。有所感慨。难道不能说么。


………………

言者无罪。尽管说。
但是,我认为你的“判断标准”值得怀疑。
就一个病毒的防御、查杀,就能断定某几个杀软的优劣?这是其一。
其二:既然是“研究”病毒,应该事先做好防范(至少也应该先在虚拟机或“影子”下做个初步观察,了解病毒的基本行为并拿出解决办法),然后,再实机观测。如果虚拟机观测后,一时拿不出解决办法,根本就不能实机观测。没有有效的防范措施,你就直接将带毒U盘直接插到两台电脑上?汗!
gototop
 

哎 瑞星就防火墙好` 杀毒要加油啊!
gototop
 

病毒往往都是跑在杀软的前面!瑞星也一直不断的完善中!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT