查看: 16972|回复: 15
收起左侧

[讨论] NOD32到底怎么样?

[复制链接]
caomusag
头像被屏蔽
发表于 2007-11-22 12:05:47 | 显示全部楼层 |阅读模式
昨天无意打开病毒讨论区下的一个VB脚本,结果搞的我手忙脚乱.NOD32没反应,我还专门杀了那个文件一遍.
写文件的是一个高手,留了很多后路,一直打扫不干净,后来用红伞扫了全盘一遍搞定了.不过有两个误报的吧好象.一个是autoruns( 启动项目查看软件).还有一个是cnbeta下载的可以把bat和JS转换成exe的软件.

但是,我纳闷的是NOD32不是一直宣传它能对病毒解壳并根据病毒代码来确定病毒的吗?同是这个脚本,我传了个txt给朋友,他用的kaparsky就报了.一个txt都报,我觉得这才像点样.

内存占用倒是小,用红伞的时候系统经常卡,这也是我当初看上NOD32的原因,但是不希望为了系统性能而牺牲杀毒的能力.

当然NOD32也不是常常都出这种错误.平时用的都还可以,上网有什么恶意文件的它也会报.还是比较放心的,

但是在病毒讨论区试了几个文件以后,开始怀疑ESET说的那些是不是鬼话,什么高级侦测能力,真的那么厉害吗?
zwl2828
发表于 2007-11-22 12:35:02 | 显示全部楼层
请你提供文件样本~谢谢!
baboon
发表于 2007-11-22 15:43:56 | 显示全部楼层
呵呵 我是用NOD32  总觉的有点不放心  后来用卡巴了.....
残梦一瞬
发表于 2007-11-22 15:58:24 | 显示全部楼层
没有什么需要不放心的。不知道楼主用了2.7的还是3.0的,2.7的话用应用深度扫描。3.0的话应用in-deep扫描。smart扫描是用于一般情况的
fzhaaaa
头像被屏蔽
发表于 2007-11-22 16:59:12 | 显示全部楼层
难道一个病毒样本也需要深入分析吗?`右键扫描开了高启不一个样吗?

还有3.0监控是不能开高启的。。。
caomusag
头像被屏蔽
 楼主| 发表于 2007-11-22 17:30:14 | 显示全部楼层

脚本变体,原来的找不到了.

这个是生成的病毒体代码,原来的那个我找不到了,好象是被删掉了吧.名字叫lijunwei2.vbs

我不是子虚乌有,杀毒软件这个东西不是别人说好就是好的.只有自己试,NOD32总的来说算不错了.

我把病毒文件改成文本再用小红伞扫的时候就查不出来了.所以也不是说红伞就比NOD32好多少,

但是现在杀毒软件的趋势是要会解壳,然后查找病毒特征码来发现病毒,不是靠病毒库和吹嘘来"杀毒".

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taiw_1144
发表于 2007-11-22 18:38:07 | 显示全部楼层
微点弹出六七次对话框才把它搞定,强!!!
sunrqing
发表于 2007-11-22 18:59:04 | 显示全部楼层
NOD32真的就这么不济吗?高手们出来说下啊!
左手心
发表于 2007-11-22 19:26:17 | 显示全部楼层
NOD32是以监控著称的。。。杀毒,还是选卡巴或大蜘蛛
傻猪猪米走鸡
发表于 2007-11-22 21:37:01 | 显示全部楼层
3.0监控可以开高启的阿……
谁说不能的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 10:03 , Processed in 0.139174 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表