楼主: 金头石子
收起左侧

[技术原创] 小红伞杀马好像不行

[复制链接]
HC303
发表于 2007-12-12 08:33:02 | 显示全部楼层
从楼主贴的图可以看出,看看扫描路径,哪里是对一个程序进行扫描,分明是全盘杀毒,不然怎么会杀到E盘的系统还原文件呢。
啪啦啪啦啪
发表于 2007-12-13 08:08:26 | 显示全部楼层
原帖由 chentufly 于 2007-12-11 22:43 发表
原来用avg查,查出好多cookie。。。。。。。

原来用过AVG,每次都扫出N多cookie,貌似AVG比红伞还误报严重
chesterzhao 该用户已被删除
发表于 2007-12-13 10:03:37 | 显示全部楼层
用了红伞后就放弃了avg,因为红伞的杀马能力绝对不弱,avg能杀的红伞基本都能杀,而且以前用avg,扫出来的多数是cookie
油炸耗子
发表于 2007-12-15 08:44:51 | 显示全部楼层
就是,有了红红我把AVG都卸了 ,现在连微点都不用了貌似前段时间有冲突,就把他卸了
一直用都没有什么问题特别是什么网马啊 ,简直就是孙悟空和如来佛
ngh55
发表于 2007-12-15 12:18:33 | 显示全部楼层

不能两个同时扫描

在扫描样本时不能同时扫描,先扫描的那个会锁定文件,另一个就不能扫描。就象NOD32扫描系统时总会显示 pagefile 不能扫描,在使用中。

现在来做个实验,样本是http://bbs.kafan.cn/viewthread.php?tid=171033&extra=page%3D1   bak.rar  (24.89 KB)
用avast 的扫描器来扫描,红伞跳了出来报并锁定了样本,小A不报。





再用红伞扫描时(小A仅仅是扫描器,没监控不会报),NOD32跳出报,并锁定文件,红伞就不报。




这个样本小A,红伞,NOD32 单独扫描时都会报,见多引擎查毒:

Avast          1.0.8              Win32:Delf-FKN [Trj]

AntiVir        7.6.0.45           TR/Delphi.Downloader.Gen

NOD32          2.70.10            a variant of Win32/AutoRun.K worm

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
jimmyleo + 3 good 很好的实验

查看全部评分

cown
发表于 2007-12-15 12:32:57 | 显示全部楼层
我还是相信红伞的说~~~avg确实很多时候报的是cookies
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-30 02:41 , Processed in 0.086550 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表