查看: 4963|回复: 10
收起左侧

[讨论] F-secure 的压缩文件修复能力不太好

[复制链接]
MrDeep
发表于 2014-5-3 11:59:39 | 显示全部楼层 |阅读模式
本帖最后由 MrDeep 于 2014-5-3 12:06 编辑

以下为测试的两个杀软

FSISTP(正式版伤不起,没钱啊)                                              SCEP



测试文件 两个ZIP文件 , 里面包含一个病毒代码(就网上流传的X5O!P%@AP[4\。。。。。




开始扫描




这个FS的我很惊奇,我明明有一个样本


清除病毒后。。。






SCEP只把含代码的TXT删了,FS却把整个ZIP删了     所以没发图




该说的说完了,饭友们怎么看?









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝核
发表于 2014-5-3 12:01:39 | 显示全部楼层
饭友表示……你可以解压或者选择手动处理试试……
MrDeep
 楼主| 发表于 2014-5-3 12:04:56 | 显示全部楼层
蓝核 发表于 2014-5-3 12:01
饭友表示……你可以解压或者选择手动处理试试……

只是测试压缩文件修复能力  解压早被FS干掉
蓝核
发表于 2014-5-3 12:11:35 | 显示全部楼层
MrDeep 发表于 2014-5-3 12:04
只是测试压缩文件修复能力  解压早被FS干掉

表示…我要是没记错 诺顿和咖啡都是直接删除压缩包的……都是看自己如何处理的……%
ccc-a
发表于 2014-5-3 12:28:23 | 显示全部楼层
本帖最后由 ccc-a 于 2014-5-3 12:48 编辑


1.可以关闭FS的”实时扫描“以此解压病毒文件。
2.如楼上的蓝核版主所言,FS采取的也是删除整个压缩文件的做法,属于处理手法了。
3.实际上压缩文件的处理涉及到版权的问题,FS官方很早就对此有过声明以此进行说明。请注意一下,我们大家用的都是盗版,容易犯国人思维。
------------假设拥有压缩文件的版权,既然识得病毒解压KILL然后重新压缩封装,对于任意一款杀软而言又有何难度,又不是并不认得病毒?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
狴犴睚眦 + 5 感谢解答: )

查看全部评分

yicun
发表于 2014-5-3 13:35:32 | 显示全部楼层
本帖最后由 yicun 于 2014-5-3 14:06 编辑

两个病毒是把感染的压缩包算上,在fscs中会明确说明无法处理压缩包内的受感染的文件,如下图

txt的文件名是测试,fs对压缩文件内的中文文件名的显示有改进的空间。但也有好的方面,除了说明这是一个EICAR标准反病毒测试文件外,还明确指出这不是一个病毒文件。

还有,这段代码的txt文件fscs的监控是不报的,所以解压不会被fscs干掉,当然不知道tp的情况是否相同。
就算是一个监控会干掉的文件,即压缩包内有正常文件和受感染文件同时存在,解压缩时监控也只会对受感染文件进行处理,而不会删除掉正常文件。当然,对受感染文件的清除能力,不同的软件会不同。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
狴犴睚眦 + 5 感谢解答: )

查看全部评分

MrDeep
 楼主| 发表于 2014-5-3 14:02:44 | 显示全部楼层
ccc-a 发表于 2014-5-3 12:28
1.可以关闭FS的”实时扫描“以此解压病毒文件。
2.如楼上的蓝核版主所言,FS采取的也是删除整个压缩文件 ...

谢谢讲解
ccc-a
发表于 2014-5-3 14:03:58 | 显示全部楼层

呵呵,欢迎常来,相互指教了
MrDeep
 楼主| 发表于 2014-5-3 14:32:06 | 显示全部楼层
yicun 发表于 2014-5-3 13:35
两个病毒是把感染的压缩包算上,在fscs中会明确说明无法处理压缩包内的受感染的文件,如下图

txt的文件 ...

我还是小白啊      没注意  逐一处理选项
尘梦幽然
发表于 2014-5-17 00:43:23 | 显示全部楼层

RE: F-secure 的压缩文件修复能力不太好

蓝核 发表于 2014-5-3 12:11
表示…我要是没记错 诺顿和咖啡都是直接删除压缩包的……都是看自己如何处理的……%

咖啡诺顿对zip会修复,其他格式是整个删除。
卡巴斯基基本都能修复
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 08:27 , Processed in 0.131963 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表