楼主: 思齐鼠
收起左侧

[分享] 【2.12】火绒互联网安全软件正式版全方位测评/体验 多图杀猫/宏病毒查杀结果修正!

  [复制链接]
思齐鼠
 楼主| 发表于 2013-2-11 20:33:46 | 显示全部楼层
china_killer 发表于 2013-2-11 20:31
感谢~~~

1.病毒代码是火绒清除掉的!!! 我这OFFICE2010启动时报了,有内容不可取“因为病 ...

360还是报
china_killer
发表于 2013-2-11 20:34:42 | 显示全部楼层
思齐鼠 发表于 2013-2-11 20:33
360还是报

报哪个,给我看看~~
617902068
发表于 2013-2-11 20:40:30 | 显示全部楼层
本帖最后由 617902068 于 2013-2-11 20:48 编辑
思齐鼠 发表于 2013-2-11 20:18
1.貌似一般使用的是“修复”

2.WPS报非法字符首先可以说明的是文档内含有不正常的东西,当然这 ...


样本下载了  我就测了一个。火绒清除前金山扫描报毒  火绒清除后用金山扫描不报,证明宏病毒已经被清除。
修复后文档附上



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jefffire
头像被屏蔽
发表于 2013-2-11 20:49:12 | 显示全部楼层
思齐鼠 发表于 2013-2-11 20:33
360还是报

特征码容易杀尸体。所以不能以此为准。360修复的文档,别的杀软继续报毒的也不少。
vardyh
发表于 2013-2-11 21:48:40 | 显示全部楼层
思齐鼠 发表于 2013-2-10 20:39
宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就 ...

火绒只清除带病毒的宏,火绒修复后确实还有宏代码,但没有病毒了

举个例子,加入一个文档存在两个宏(一个用户自己编辑的,另一个是被病毒感染的),火绒只会清除掉病毒宏,而用户编辑的宏是保留的。

具体到这个样本,火绒清除的样本 virustotal 上面可以查到 https://www.virustotal.com/file/ff367bcbac8265e5474313757424c92c767ad3b8748f5140e3347013ff486193/analysis/

最后附上火绒清除后样本的分析,最后是剩余的宏,只包含模块的属性信息,完全没有病毒代码,有兴趣的朋友可以看看~


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
思齐鼠
 楼主| 发表于 2013-2-12 07:54:45 | 显示全部楼层
jefffire 发表于 2013-2-11 20:49
特征码容易杀尸体。所以不能以此为准。360修复的文档,别的杀软继续报毒的也不少。

明白了
思齐鼠
 楼主| 发表于 2013-2-12 08:59:58 | 显示全部楼层
617902068 发表于 2013-2-11 20:40
样本下载了  我就测了一个。火绒清除前金山扫描报毒  火绒清除后用金山扫描不报,证明宏病毒已经被清除 ...

恩恩,修正了,抱歉哈
lip123
发表于 2013-2-12 09:30:25 | 显示全部楼层
希望 看到更多的火绒测试。对火绒有信心,继续成长,以后就单奔你啊。
毛豆小新
发表于 2013-2-12 09:45:20 | 显示全部楼层
支持测试,作为一款出道不久的安全软件,火绒的表现可圈可点,主防不错,不知道以后能不能追求铠甲
莱薇
发表于 2013-2-12 09:56:23 | 显示全部楼层
bomma01.vbs火绒应该算不上防住了,这个提示太忽悠人了,防得住,完全人脑判断,没多大意义
单步拦截,显示的内容很粗糙
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 05:44 , Processed in 0.099929 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表