12   1  /  2  页   跳转

[求助] 瑞星与360,谁对谁错?

瑞星与360,谁对谁错?

标题可能有点让人误解,我只是想请高手解答我的疑惑。我一直使用瑞星杀毒软件,昨天尝试安装了一个360杀毒软件,杀了一下,结果如下:360的杀毒日志
360杀毒扫描日志
病毒库版本:5033193
扫描时间:2010-02-06 02:40:00
扫描用时:00:52:33
扫描类型:全盘扫描
扫描文件总数:260224
威胁总数:19
扫描选项
----------------------
扫描所有文件:是
扫描压缩包:否
发现病毒处理方式:自动
扫描系统内存:是
扫描磁盘引导区:是
扫描Rootkit:否
使用启发式扫描:是
扫描内容
----------------------
全盘
白名单设置
----------------------

扫描结果
----------------------
C:\RavBin\RAV008C9.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV008CE.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV008DC.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV01035.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV01037.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV0103D.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV01043.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV01045.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV01053.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
E:\System Volume Information\_restore{6F8854A5-2BF9-495A-8A19-944BD73415F2}\RP300\A0117254.dll 木马程序(Gen:Trojan.Heur.PT.OG4@buMfFbkb) 已删除
E:\网站\还原\yjhy\tools\NT启动菜单.exe 恶意程序(Virtool.358) 已删除
E:\网站\游戏\中国游戏中心\iGame\fwtj.exe 可疑程序(Application.Generic.20453) 已删除
E:\网站\游戏\sgwgvv1.10\soft.exe 可疑木马(Trojan.Generic.1800991) 已删除
E:\网站\游戏\sgwgvv1.10\热血三国辅助v1.10.exe 可疑木马(Trojan.Generic.1430795) 已删除
E:\网站\游戏\sgwgvv1.10\热血三国外挂\soft.exe 可疑木马(Trojan.Generic.1800991) 已删除
E:\网站\游戏\sgwgvv1.10\热血三国外挂\热血三国辅助v1.10.exe 可疑木马(Trojan.Generic.1430795) 已删除
E:\网站\游戏\热血三国外挂\热血三国外挂\soft.exe 可疑木马(Trojan.Generic.1800991) 已删除
E:\网站\游戏\热血三国外挂\热血三国外挂\热血三国辅助v1.10.exe 可疑木马(Trojan.Generic.1430795) 已删除
E:\网站\网站管理\论坛\动网\动网管理手册\11.5动网论坛站长管理手册.exe 可疑木马(Trojan.Generic.1400331) 已删除

主要有以下几个疑问:
1、360杀出的这几个瑞星文件,360认为是恶意文件,到底是什么文件?作用是什么?
2、以上结果,我对那几个外挂有木马的结果比较相信,但是同样的文件用瑞星就杀不出来,是360的误杀还是瑞星查不出来?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Chinarank Toolbar; .NET CLR 1.1.4322; MAXTHON 2.0)
分享到:
gototop
 

回复:瑞星与360,谁对谁错?

瑞星被360报毒的那几个文件是病毒隔离区中的文件,是正常的。

另外判断文件是否为病毒,可将样本提交至:http://mailcenter.rising.com.cn/filecheck/

提交后,可通过查询编号,查询处理进度。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:瑞星与360,谁对谁错?

360错!!!恨死360了!
gototop
 

回复:瑞星与360,谁对谁错?

我那几个外挂中的病毒到底是不是病毒?如果是怎么瑞星查不出?是不是瑞星不够强大,更新不够快?那些外挂至少是一年前存入电脑的,瑞星一直没查出有毒。
强调一下,我也很讨厌360的作风。后门事件我也相信,但是我更希望有个强大的杀毒工具。
gototop
 

回复 4F 荷锄南山 的帖子

操作方法见2楼。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 瑞星与360,谁对谁错?

经二楼提醒,我用360查了一遍瑞星的隔离区“RAVBIN文件夹”,结果如下:
360杀毒扫描日志
病毒库版本:5034188
扫描时间:2010-02-06 14:31:43
扫描用时:00:03:51
扫描类型:右键扫描
扫描文件总数:9841
威胁总数:1314
扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:通知用户
扫描系统内存:是
扫描磁盘引导区:是
扫描Rootkit:是
使用启发式扫描:是
扫描内容
----------------------
C:\RavBin\

白名单设置
----------------------

扫描结果
----------------------
C:\RavBin\RAV009E1.BIN=>(Quarantine-5)=>(REMOVED_NULLS) 恶意程序(Exploit.Codebase.G) 未处理
C:\RavBin\RAV009E3.BIN=>(Quarantine-5) 恶意程序(Exploit.Codebase.G) 未处理
C:\RavBin\RAV009E6.BIN=>(Quarantine-5)=>(REMOVED_NULLS) 恶意程序(Exploit.Codebase.G) 未处理
C:\RavBin\RAV009E8.BIN=>(Quarantine-5) 恶意程序(Exploit.Codebase.G) 未处理
C:\RavBin\RAV00F8A.BIN=>(Quarantine-5)=>(REMOVED_NULLS) 恶意程序(Exploit.Codebase.G) 未处理
C:\RavBin\RAV0001D.BIN=>(Quarantine-5) 蠕虫病毒(Worm.Generic.25135) 未处理
C:\RavBin\RAV0001E.BIN=>(Quarantine-5) 蠕虫病毒(Worm.Generic.25135) 未处理
C:\RavBin\RAV0001F.BIN=>(Quarantine-5) 病毒程序(Win32.Worm.Viking.IZ) 未处理
(以下省略,详见附件。)
扫描文件总数:9841
威胁总数:1314
是什么意思?瑞星认为是病毒的9841个文件,360只认可1314个?
是瑞星滥杀,还是360病毒库没有瑞星全?

附件附件:

下载次数:166
文件类型:application/octet-stream
文件大小:
上传时间:2010-2-6 14:45:24
描述:log

gototop
 

回复:瑞星与360,谁对谁错?

而我昨晚全盘查杀,应该也包括这个瑞星隔离文件夹,怎么只查出9个病毒?
gototop
 

回复:瑞星与360,谁对谁错?

用户荷锄南山您好:扫描结果只是个参考,一个杀毒软件的好坏不是只看扫描的,还包括误报(误报的频繁程度和危害程度),监控,资源占用,主动防御,上报反应速度,兼容性,可操控性,对感染性病毒的解毒能力,对嵌入其他进程的病毒不通过辅助工具删除能力等方面,请您权衡。
还有,扫出来的那些是不是病毒不能确定(指E盘里有几个,C盘那个是瑞星的隔离区,上面的已经讲过了……),还有即使我们假定它们是病毒,那么这些病毒都不是活体,也就是说不是正在您的计算机中运行的病毒。有毒不代表中毒,这点一定要搞清。瑞星追求的不是超高的查杀,而是全面的防御,他最大限度的保护您的电脑不受外界侵害!有的威胁瑞星有可能扫描不出来、但可以阻止它们的运行,这不是很好嘛?病毒在防不在杀!
最后编辑小小寰宇 最后编辑于 2010-02-06 22:49:05
穷达尽为身外事,升沉不改故人情
gototop
 

回复:瑞星与360,谁对谁错?

C:\RavBin\RAV008C9.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV008CE.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV008DC.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV01035.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV01037.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV0103D.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV01043.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV01045.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
C:\RavBin\RAV01053.BIN 恶意程序(Exploit.HTML.IESlice.C) 已删除
这些都是瑞星上报给云的文件
gototop
 

回复: 瑞星与360,谁对谁错?



引用:
原帖由 荷锄南山 于 2010-2-6 13:44:00 发表
E:\System Volume Information\_restore{6F8854A5-2BF9-495A-8A19-944BD73415F2}\RP300\A0117254.dll 木马程序(Gen:Trojan.Heur.PT.OG4@buMfFbkb) 已删除
E:\网站\还原\yjhy\tools\NT启动菜单.exe 恶意程序(Virtool.358) 已删除
E:\网站\游戏\中国游戏中心\iGame\fwtj.exe 可疑程序(Application.Generic.20453) 已删除
E:\网站\游戏\sgwgvv1.10\soft.exe 可疑木马(Trojan.Generic.1800991) 已删除
E:\网站\游戏\sgwgvv1.10\热血三国辅助v1.10.exe 可疑木马(Trojan.Generic.1430795) 已删除
E:\网站\游戏\sgwgvv1.10\热血三国外挂\soft.exe 可疑木马(Trojan.Generic.1800991) 已删除
E:\网站\游戏\sgwgvv1.10\热血三国外挂\热血三国辅助v1.10.exe 可疑木马(Trojan.Generic.1430795) 已删除
E:\网站\游戏\热血三国外挂\热血三国外挂\soft.exe 可疑木马(Trojan.Generic.1800991) 已删除
E:\网站\游戏\热血三国外挂\热血三国外挂\热血三国辅助v1.10.exe 可疑木马(Trojan.Generic.1430795) 已删除
E:\网站\网站管理\论坛\动网\动网管理手册\11.5动网论坛站长管理手册.exe 可疑木马(Trojan.Generic.1400331) 已删除

主要有以下几个疑问:
1、360杀出的这几个瑞星文件,360认为是恶意文件,到底是什么文件?作用是什么?
2、以上结果,我对那几个外挂有木马的结果比较相信,但是同样的文件用瑞星就杀不出来,是360的误杀还是瑞星查不出来?


注意是


引用:
E:\网站\游戏\sgwgvv1.10\热血三国辅助v1.10.exe 可疑木马(Trojan.Generic.1430795) 已删除


可疑木马代表木马么?楼主太菜了!
最后编辑何旭鑫,何旭鑫! 最后编辑于 2010-02-06 18:17:16
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT