楼主: 驭龙
收起左侧

[病毒样本] 前几个月的精睿包中提起的Zbot病毒,大家有兴趣可以双击玩玩

[复制链接]
aboringman
发表于 2015-11-10 20:07:51 | 显示全部楼层
君陌潇 发表于 2015-11-10 20:05
趋势  最近卡饭 精锐 当天的样本 查杀 在个位数

只有简中版出现这种问题吗,不应该啊。像以前至少也是10或者20以上啊
驭龙
 楼主| 发表于 2015-11-10 20:07:56 | 显示全部楼层
aboringman 发表于 2015-11-10 20:04
我正想让龙大试试趋势,只是不敢说啊

我现在虚拟机没有TrendMicro,等有时间看看吧,不过应该没问题Aegis也不是吃素的
pal家族
发表于 2015-11-10 20:12:56 | 显示全部楼层
驭龙 发表于 2015-11-10 20:03
难道你不知道诺顿 WD TrendMicro都有我说的这种效果么?
按Hunter的使用情况看,基本上不会出现这种情况 ...

我用TM也有一段时间了,恕我真的没有发现这个功能。。。。。
这个功能如果确实有效的话,。。。。。按照我的使用情况来看,没有在开启监控之后杀掉先前释放样本的情况啊。。。真的,都是我手动扫描C盘在发现竟然有一个星期以前解压的病毒。。(当时为了上传啥的,关闭监控了,事后我就忘记了)。
当然也有可能我确实没有正确观察到,毕竟可能这个事情当做空闲任务在我不在的时候完成了

不过,我的个人想法是,关闭监控不是为了不卡嘛?如果还要检测新文件变动甚至记录下的话,怪怪的呢。。
而且要是很长时间都不开启突然开启监控的话,按照这两个杀软的特性,一个卡exe一个要联网,
会不会很恐怖
pal家族
发表于 2015-11-10 20:16:53 | 显示全部楼层
驭龙 发表于 2015-11-10 20:07
我现在虚拟机没有TrendMicro,等有时间看看吧,不过应该没问题Aegis也不是吃素的

说句题外话,同学最近安装了win10.
我给他安装了趋势,结果很令人无语,相当卡。
开什么程序都要满2s。。。一退出趋势就秒开了。。
好伤心,毕竟入了正版,三人和买的也是钱啊。。。。彻底对趋势绝望了。。。5555
驭龙
 楼主| 发表于 2015-11-10 20:18:20 | 显示全部楼层
pal家族 发表于 2015-11-10 20:12
我用TM也有一段时间了,恕我真的没有发现这个功能。。。。。
这个功能如果确实有效的话,。。。。 ...

你可能没有明白我说的记录,记录并不等于监控,你可以这样测试,关闭TrendMicro监控,释放出一个病毒,然后重启监控,之后你去扫描这个病毒,然后去看TrendMicro的跟踪报告,还是会显示是什么解压程序释放的病毒,这才是我说的意思,并不是你通常说的那种恢复监控就杀的意思,而是还是能记录威胁从何而来
驭龙
 楼主| 发表于 2015-11-10 20:19:36 | 显示全部楼层
pal家族 发表于 2015-11-10 20:16
说句题外话,同学最近安装了win10.
我给他安装了趋势,结果很令人无语,相当卡。
开什么程序都要满2s。 ...

如果不是TrendMicro的卡,我也会玩玩,可惜啊,不过我坐等明天的WD 4.9大驾
EnZhSTReLniKoVa
发表于 2015-11-10 20:19:36 | 显示全部楼层
aboringman 发表于 2015-11-10 20:07
只有简中版出现这种问题吗,不应该啊。像以前至少也是10或者20以上啊

的确是简中  昨天的精睿包 在昨天晚上22点用趋势简中查杀 8个
aboringman
发表于 2015-11-10 20:21:28 | 显示全部楼层
君陌潇 发表于 2015-11-10 20:19
的确是简中  昨天的精睿包 在昨天晚上22点用趋势简中查杀 8个

可惜现在我没用趋势啊,不然可以看看国际版是怎样的情况(虽然也应该不乐观)。。。。。。
pal家族
发表于 2015-11-10 20:21:43 | 显示全部楼层
驭龙 发表于 2015-11-10 20:18
你可能没有明白我说的记录,记录并不等于监控,你可以这样测试,关闭TrendMicro监控,释放出一个病毒,然 ...

原来是这样,那这样对修复或许会有帮助吧。。。
如果这中间有rootkit生成呢?关闭监控还能记录到吗。
EnZhSTReLniKoVa
发表于 2015-11-10 20:21:46 | 显示全部楼层
pal家族 发表于 2015-11-10 20:16
说句题外话,同学最近安装了win10.
我给他安装了趋势,结果很令人无语,相当卡。
开什么程序都要满2s。 ...

昨晚 测试病毒包  后 趋势简中被我 秒删除了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 20:33 , Processed in 0.092848 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表