1   1  /  1  页   跳转

[RAV] 监控不够

监控不够

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML>
<HEAD>
  <TITLE> New Document </TITLE>
  <META NAME="Generator" C>
  <META NAME="Author" C>
  <META NAME="Keywords" C>
  <META NAME="Description" C>
  <SCRIPT>
var color = new Array;
color[1] = "black";
color[2] = "white";
for(x = 0; x <3; x++)
{
document.bgColor = color[x]
if(x == 2)
{
x = 0;
}
}
</SCRIPT>
</HEAD>
<BODY>
 
</BODY>
</HTML>

写了上面一些代码!  保存的时候,瑞星竟然不报有病毒!!!
一定要我手动扫面 查检测。
我监控方面是设置的文件创建时监控 和文件修改时监控

以上代码的 html文件:



个杀软引擎扫面报告:


VirSCAN.org Scanned Report :
Scanned time  : 2009/06/23 14:32:56 (CST)
Scanner results: 32%的杀软(12/38)报告发现病毒
File Name      : Noname1.html
File Size      : 502 byte
File Type      : HTML document text
MD5            : db670f5c77ead05ffd01391f9bcf20e2
SHA1          : d300ce49af6bb89df776c21ff44f9687bd3214f0
Online report  : http://virscan.org/report/fb1e837538312671d68b95b2e0ea636f.html
Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      4.5.0.1        20090622152941    2009-06-22  2.84  -
安博士V3      2009.06.23.02  2009.06.23        2009-06-23  1.28  -
AntiVir        8.2.0.193      7.1.4.125        2009-06-22  0.10  -
安天          2.0.18          2.0.18.          0002-18-00  0.12  -
Arcavir        2009            200906221815      2009-06-22  0.03  -
Authentium    5.1.1          200906222139      2009-06-22  1.11  JS/BlinkJoke (Exact)
AVAST!        4.7.4          090622-0          2009-06-22  0.00  VBS:Malware-gen
AVG            8.5.286        270.12.88/2196    2009-06-23  3.93  -
BitDefender    7.81008.3441014 7.26145          2009-06-23  3.22  -
CA (VET)      9.0.0.143      31.6.6570        2009-06-22  3.89  -
ClamAV        0.95.1          9495              2009-06-22  0.00  -
Comodo        3.9            1396              2009-06-23  0.80  -
CP Secure      1.1.0.715      2009.06.23        2009-06-23  11.23  Malware.JS.Blinker
Dr.Web        4.44.0.9170    2009.06.22        2009-06-22  4.78  Trojan.BombScript.10
F-Prot        4.4.4.56        20090622          2009-06-22  1.15  JS/BlinkJoke (exact)
F-Secure      5.51.6100      2009.06.23.03    2009-06-23  0.04  JS/BlinkJoke [Libra]
飞塔          2.81-3.117      10.524            2009-06-22  0.63  -
GData          19.6001/19.373  20090623          2009-06-23  4.65  Hoax.JS.BadJoke.Blinker [Engine:A]
ViRobot        20090622        2009.06.22        2009-06-22  0.44  -
Ikarus        T3.1.01.59      2009.06.23.72908  2009-06-23  3.34  -
江民杀毒      11.0.706        2009.06.23        2009-06-23  2.40  -
卡巴斯基      5.5.10          2009.06.23        2009-06-23  0.03  Hoax.JS.BadJoke.Blinker
金山毒霸      2009.2.5.15    2009.6.23.7      2009-06-23  0.59  -
迈克菲        5.3.00          5654              2009-06-22  3.88  JS/Exploit-BgColor
Microsoft      1.4803          2009.06.23        2009-06-23  6.93  -
mks_vir        2.01            2009.06.23        2009-06-23  3.30  -
Norman        6.01.09        6.01.00          2009-06-22  4.02  -
熊猫卫士      9.05.01        2009.06.22        2009-06-22  4.72  -
趋势科技      8.700-1004      6.214.05          2009-06-22  0.02  -
Quick Heal    10.00          2009.06.22        2009-06-22  1.20  -
瑞星          20.0            21.35.10.00      2009-06-23  0.45  Script.killie5
Sophos        2.87.1          4.42              2009-06-23  2.85  -
Sunbelt        5203            5203              2009-06-22  1.19  -
赛门铁克      1.3.0.24        20090622.002      2009-06-22  0.25  -
nProtect      20090622.02    4386075          2009-06-22  13.59  -
The Hacker    6.3.4.3        v00351            2009-06-22  0.84  -
VBA32          3.12.10.7      20090622.1529    2009-06-22  2.05  BadJoke.JS.Blinker
VirusBuster    4.5.11.10      10.107.21/1649114 2009-06-22  2.17  Joke.Blinker.A


觉的瑞星的扫描速度还是慢了点!
监控不够!
不能多线程扫面(为什么要搞得扫描了一个才能再去扫面另一个)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:监控不够

该用户帖子内容已被屏蔽
最后编辑zg1_2004 最后编辑于 2009-06-23 15:20:37
gototop
 

回复:监控不够

文件监控,默认不查包含脚本的文件。楼主修改一下监控设置就可以啊。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT