查看: 5122|回复: 26
收起左侧

[已解决] 刚装了avg8.0 pro,简单试了下,关心其监控能力的请进~

[复制链接]
dreamsfar
发表于 2008-2-29 16:44:27 | 显示全部楼层 |阅读模式
装完以后,首先去样本区找了几个样本,查杀率一般,有几个大多数杀软都能查出的它查不出,在测试样本的过程中,发现了一个这样的事情。如下:
首先下了一个病毒压缩包,里面有3个文件,对压缩包进行右键扫描,发现病毒:


于是想试下实时监控效果,遂关闭扫描窗口,对病毒压缩包解压,生成3个病毒文件,但是解压时和解压后avg监控并未有任何反应,包括刷新、对病毒文件右键-》属性等,avg监控均未作出任何响应。见下图:


不心甘,于是想试下看能否执行,为保险起见,临时加载了个EQ。双击执行病毒文件2005.exe,EQ首先跳出来explorer.exe调用2005.exe的询问窗口,点允许,EQ拦截到2005.exe进程欲修改一文件,但此时avg尚无任何反映。
见下图:


继续,在以上EQ窗口中不管点阻止还是允许,然后avg终于弹出如下报警窗口:


点Remove threats后,报警窗口退出,但2005.exe依然存在,并未作出任何处理。

以前没用过avg,所以不敢妄发评论,但就样本区的一些样本测试情况来看,扫描检出率真的不高,凭我的感觉低于NOD32.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
spaceplane
发表于 2008-2-29 16:54:37 | 显示全部楼层
监控没反应。。。。。。。。
残缺的唯美
发表于 2008-2-29 16:59:24 | 显示全部楼层
我也不太清楚  avg 7.5 我原来用就出现过这个情况
sqsszzq
头像被屏蔽
发表于 2008-2-29 17:04:26 | 显示全部楼层
不会跟avg-antispy的监控一样吧?形同虚设?
某某猫
发表于 2008-2-29 17:06:05 | 显示全部楼层
监控是这样的表现?太拙劣了吧
kasper
发表于 2008-2-29 17:33:49 | 显示全部楼层
用过AV   free   7.5的版本吧~~感觉报的挺多,网页监控挺敏感,当然也有误报~~~~查杀率应该是很高的才是  
2aaaaaa
发表于 2008-2-29 17:33:58 | 显示全部楼层
照楼主这样说,AVG的监控真的是垃圾
jpzy
发表于 2008-2-29 17:54:44 | 显示全部楼层
误报还真不是一般的高~~~

狙剑,冰刃,Autoruns都报了~~~

[ 本帖最后由 jpzy 于 2008-2-29 17:55 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jpzy
发表于 2008-2-29 18:06:10 | 显示全部楼层
的确存在扫描能够发现,但是解压缩后无反应的问题~!
但是,有的样本解压缩就报了,有的样本就没反映,不知道它的监控是咋回事~!
jpzy
发表于 2008-2-29 18:15:22 | 显示全部楼层
监控的反映是很慢~~~
感觉解压缩样本以后,机器有点小卡,过很久才会跳一个框出来,这段时间应该是AVG扫描的时候,不知道这个时候运行样本会怎么样~!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-5 11:03 , Processed in 0.133610 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表