查看: 24353|回复: 160
收起左侧

[讨论] [佳哥发现]发现了一个很值得大家讨论的问题(结论请看44楼,Nick请看47和72楼)

  [复制链接]
皇甫暮云
发表于 2010-4-9 21:37:57 | 显示全部楼层 |阅读模式
本帖最后由 jiayan72392 于 2010-4-10 17:11 编辑

今天在国内安软区下载了一个病毒包,做了一个简单的测试,发现了一个很有趣的现象,请大家耐心看完。

(结论请看44楼)

评分

参与人数 6经验 +5 人气 +7 收起 理由
生命de重建 + 1
★比尔·盖帽★ + 1
Thummer + 1
ikimi + 5 版区有你更精彩: )
rok827 + 1 再来一个!

查看全部评分

皇甫暮云
 楼主| 发表于 2010-4-9 21:40:21 | 显示全部楼层
首先本人下载了该病毒包2次,第一次将其命名为norton,第二次命名为MSE,如下图所示,2个文件内部内容完全一致:

皇甫暮云
 楼主| 发表于 2010-4-9 21:42:11 | 显示全部楼层
本帖最后由 jiayan72392 于 2010-4-9 21:43 编辑

然后关闭2款软件的病毒监控功能,分别解压2个压缩包,如下图:

皇甫暮云
 楼主| 发表于 2010-4-9 21:46:41 | 显示全部楼层
本帖最后由 jiayan72392 于 2010-4-9 21:51 编辑

接下来,先用NIS 2010扫描norton文件夹,结果如下:







经过NIS 2010处理后,还剩下103个文件
皇甫暮云
 楼主| 发表于 2010-4-9 21:49:47 | 显示全部楼层
本帖最后由 jiayan72392 于 2010-4-9 21:54 编辑

然后再用MSE扫描MSE文件夹,结果如下:






经过MSE处理后,仅剩1个文件,不过需要说明的是,MSE只能删除很小一部分,绝大多数都被隔离了
皇甫暮云
 楼主| 发表于 2010-4-9 21:59:54 | 显示全部楼层
本帖最后由 jiayan72392 于 2010-4-10 17:02 编辑

随后本人再用MSE去扫描前面经过NIS处理后的文件夹(先前NIS处理后还剩103个),结果:




结果令本人十分惊讶,同样的病毒包,用MSE扫描后仅剩下1个,而先用NIS处理,剩下的样本再去用MSE扫描,却只能扫出2个。。。剩下的101个文件MSE就再也扫不出什么了!

本人的疑问就在于此 ,欢迎大家共同参与讨论 (另外附上第一次用NIS扫描后的扫描统计结果(请到44楼查看结论)

(完)
皇甫暮云
 楼主| 发表于 2010-4-9 22:07:05 | 显示全部楼层
已开贴,欢迎讨论
nickhuang
发表于 2010-4-9 22:08:22 | 显示全部楼层
难道这就是NIS的清除功能?
夜空守望者
发表于 2010-4-9 22:09:01 | 显示全部楼层
沙发啊,不容易啊。恩,很细心啊
tearer
发表于 2010-4-9 22:10:31 | 显示全部楼层
。。。。。。。。。
很怪异的说。。。
作为铁壳的粉丝
我失去理智的觉得NIS把病毒清除了
所以MSE杀不出来了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 09:10 , Processed in 0.126778 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表