瑞星卡卡安全论坛技术交流区系统软件 一个超级病毒看法!!【原创】

1   1  /  1  页   跳转

一个超级病毒看法!!【原创】

一个超级病毒看法!!【原创】

昨天我的机子老是重启,然后网络自动关闭,后来我用金山查,结果没毒,还是一定时间重启,后来用卡巴斯基6。0查,它在系统还原区查到了一个22MB的木马,并杀了,卡巴斯基在D盘还原区查到的,而国产软件根本没此技术!!!!!!!!

附件附件:

下载次数:251
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-15 13:05:43
描述:
预览信息:EXIF信息



最后编辑2006-07-17 10:43:59
分享到:
gototop
 

D盘

我用金山查D盘时,根本没这个文件,而用卡巴斯基6。0却查到的一个system volume information\restore的文件,也就是说国产杀毒软件根本就查不到隐形文件病毒,没此技术!!!查不到这种文件!!

附件附件:

下载次数:260
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-15 13:06:31
描述:



gototop
 

该用户帖子内容已被屏蔽
gototop
 

金山是鸡肋!
gototop
 

系统还原备份文件夹中即使有病毒,在你没有将系统还原到病毒所在还原点(或称系统检查点)的情况下,它是永远无法启动跳出来兴风作浪搞破坏的,而且windows也不允许外部程序、工具对此文件夹中的备份文件进行任何修改、删除操作。

楼主你重启再用卡巴扫描试试,看卡巴是否依然能够在原路径发现此病毒?^_^

建议楼主先到安全模式下进行全盘扫描确认系统无毒,然后右键“我的电脑”--属性--系统还原--勾选在所有驱动器上关闭系统还原--点应用、确定后,所有的系统还原备份文件就自动删除干净了。

最后,再重新开启系统还原,一般只需要开启C盘、D盘的系统还原备份,其余磁盘分驱关闭监视即可。
gototop
 

瑞星就可以查到系统还原区的文件,你所说的金山毒霸查不了系统还原区很有可能是因为你的硬盘是NTFS文件系统,金山毒霸没有权限读取该还原区文件造成的。
gototop
 

不是查不到,好象曾经听说金山等软件是根本不扫描这些文件夹,如果你用右键来手动操作试一下不一定就扫出来了,与此类似的文件夹还有一个计划任务的文件夹,这个可就危险了,而且在这个文件夹你是看不到放进去的文件的.
gototop
 

不过瑞星从我的系统还原区查到过病毒,并且成功了,并不能一个金山毒霸的一次查杀失败就说国产杀毒软件不如外国的。
gototop
 

我不建议你们使用金山
gototop
 

呵呵 杀毒是要技术的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT