查看: 2193|回复: 8
收起左侧

[砖头] a2 free 也是靠文件名判断?

[复制链接]
ngh55
发表于 2007-9-29 14:42:20 | 显示全部楼层 |阅读模式
用a2 free 很长时间了,最近发现它也是用文件名来判断恶意代码。
最近一次扫描在 system32\ 里有个 ide21201.vxd 文件显示为虚拟设备驱动器4720字节报警,因为找不出是什么程序会调用它,就让隔离了。隔离后自己用记事本做了同名文件,“do not work" 就这么几个字放到 system32\ ,再用a2 free 来扫描,竟然也报。看来a2 free 也有用文件名来判断的时候,不仅仅是靠特症码。

用狗狗——google 在网上查了查,有不少网站显示它为spyware 的部分,但别的相关文件却找不到。而且冠群金辰、Mcafee、Symantec、Sophos 所列出的相关该Spyware 的其它文件也略有不同,都找不到所列的文件,可能是在以前的间谍扫描中已经被喀嚓了。
motnahp
发表于 2007-9-29 14:58:05 | 显示全部楼层
a2 free是啥
石油工业
发表于 2007-9-29 15:45:33 | 显示全部楼层
这个我不是很了解
jick117
发表于 2007-9-29 15:58:26 | 显示全部楼层
也不是很了解,麻烦楼主介绍一下
ngh55
 楼主| 发表于 2007-9-29 16:17:31 | 显示全部楼层

a2 free=a-squared Free

原先它的名称a2 后再加程序名,如 HiJackFree 在程序名就是a2HiJackFree。
是反间谍软件,它的简单介绍:
    * Remove infections of Trojans, Spyware, Adware, Worms, Keyloggers, Rootkits, Dialers and other malicious programs.
    * 4 million users world wide rely on a-squared to clean their PC from Malware.
    * Remarkable easy to use and completely free or charge.
The EQs
发表于 2007-9-29 16:30:45 | 显示全部楼层
改天测试一下
buycard
发表于 2007-9-29 18:24:33 | 显示全部楼层
a平方

效果还凑合。
remiel
发表于 2007-9-29 19:39:04 | 显示全部楼层
不会吧
我一直在用哦
xlys
发表于 2007-10-7 12:15:27 | 显示全部楼层
以前用过,感觉一般删了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 15:55 , Processed in 0.130374 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表