查看: 8141|回复: 41
收起左侧

[其他相关] 【2013】 火绒互联网安全软件 补充测评 实机

  [复制链接]
晚风中的泪
发表于 2013-2-11 15:45:34 | 显示全部楼层 |阅读模式
本帖最后由 晚风中的泪 于 2013-2-11 15:49 编辑

看到思齐鼠同学的测试,进行了一些补充测试,为实机测试



这是个宏病毒

解压,火绒直接报毒


点清除,成功,再看,文件依然在那,点击,宏依然在那,汗。。。。。

右键扫描

报安全 。。。


抱着牺牲系统的精神

直接改为exe格式,点击运行

两个窗口一闪而过

火绒查杀,只杀出一个缓存里的文件




再用XueTr检测








我也直接肉鸡了。。。



从目前的情况来看,火绒还很弱,清除方面能力几乎为0


推测火绒记录处理过的文件,再次扫描直接报安全,却没有管是否处理成功。。。


顺带测试今日精睿包,47/200




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
潘中医 + 1 他就不收卡饭精锐包
王子带着刀 + 1 哈哈哈哈哈哈哈

查看全部评分

z2009
发表于 2013-2-11 15:47:47 | 显示全部楼层
所以目前还只能是辅杀
晚风中的泪
 楼主| 发表于 2013-2-11 15:50:26 | 显示全部楼层
z2009 发表于 2013-2-11 15:47
所以目前还只能是辅杀

主要是那坑人的清除。。。。

算了,救机子去。。。
老邪门
发表于 2013-2-11 16:09:01 | 显示全部楼层
楼主的牺牲精神真是让我钦佩啊,辛苦了
青春虎
发表于 2013-2-11 16:14:41 | 显示全部楼层
呵呵,实机,测试还是虚拟机靠谱
vm001
发表于 2013-2-11 16:29:53 | 显示全部楼层
文档改exe运行?楼主没搞错吧

更何况那驱动是火绒自己的,不知道你是从哪里来的肉鸡一说

评分

参与人数 1人气 +1 收起 理由
a330391 + 1 楼主习惯毒包里文件改exe双击了

查看全部评分

vardyh
发表于 2013-2-11 16:56:15 | 显示全部楼层
这是个宏病毒样本,火绒把病毒代码从这个样本里面清除了(不是删除文件),当然不会再报毒了。。。
超平头
发表于 2013-2-11 16:57:20 | 显示全部楼层
晚风中的泪 发表于 2013-2-11 15:50
主要是那坑人的清除。。。。

算了,救机子去。。。

献身精神很不错...坚定了我不装火绒的信念

评分

参与人数 1人气 +1 收起 理由
潘中医 + 1 呵呵呵呵呵呵呵呵呵呵呵呵呵呵呵

查看全部评分

vardyh
发表于 2013-2-11 16:59:07 | 显示全部楼层
另外你说的“宏依然在那”,

火绒只会清除所有宏里面认定为是病毒的代码,并不是清除所有宏,

给你举个例子,某文档里面可能有两个宏,一个是公式(这个是你这个文档需要的),还有一个是宏是病毒代码,火绒只会清除掉带病毒的宏,而另外一个没有病毒的宏还会保留的,
vardyh
发表于 2013-2-11 17:00:11 | 显示全部楼层
兄弟,不是报毒了文件,然后文件被删除了才对

你要是中个感染型,所有文件都删除,你机器还不杀瘫了~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 03:50 , Processed in 0.128320 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表