查看: 13442|回复: 73
收起左侧

[讨论] 实机试毒,损失是必然的,以后放弃诺顿。

[复制链接]
hooluupig
发表于 2008-6-11 02:19:06 | 显示全部楼层 |阅读模式
病毒样本:
来自样本区的脑残星三代avp.exe,就那个磁碟机。

在打开NIS2008防火墙,自动防护,高启发以及NAB的情况下,双击了avp.exe
结果所有的exe被感染,NIS2008和NAB竟然连一点反应都没有,连最起码的记录都没有。
彻底无语!!
最后,还原了系统,然后用慧眼ver1.6修复了所有的exe文件。
虽然说好的操作习惯很重要,可是病毒在系统中发生了这么大的动作,修改了如此多的文件关联信息,NIS竟然无视,那好吧,我也无视NIS了,NIS2009也不用再等了,买KIS2009得了,太令人失望了

[ 本帖最后由 hooluupig 于 2008-6-11 02:36 编辑 ]
伞兵づ泡泡
发表于 2008-6-11 02:28:34 | 显示全部楼层
原创

很好很强大

以后我每天在自己机器上放出5个毒,就能发5个原创了
hooluupig
 楼主| 发表于 2008-6-11 02:29:49 | 显示全部楼层
原帖由 伞兵づ泡泡 于 2008-6-11 02:28 发表
原创

很好很强大

以后我每天在自己机器上放出5个毒,就能发5个原创了

注意了,我是在安软全开的情况下实机试毒。
我用EQ或是风云时,运行avp.exe立马就会提示我阻止否?
可是诺顿呢

[ 本帖最后由 hooluupig 于 2008-6-11 02:30 编辑 ]
伞兵づ泡泡
发表于 2008-6-11 02:32:38 | 显示全部楼层
原帖由 hooluupig 于 2008-6-11 02:29 发表

注意了,我是在安软全开的情况下实机试毒。


原创

很好很强大

以后我每天在自己机器上在安软全开的情况下实机试5个毒,就能发5个原创了

这么说你满意了吧
hooluupig
 楼主| 发表于 2008-6-11 02:35:39 | 显示全部楼层
原帖由 伞兵づ泡泡 于 2008-6-11 02:32 发表


原创

很好很强大

以后我每天在自己机器上在安软全开的情况下实机试5个毒,就能发5个原创了

这么说你满意了吧

随你的便,我只说诺顿的问题。
hooluupig
 楼主| 发表于 2008-6-11 02:37:22 | 显示全部楼层
改回讨论,免得不必要的口水。
TekkenGTO
发表于 2008-6-11 03:04:29 | 显示全部楼层
Norton就算了, 装了等于没装. 平时查不到就不说什么了, 有时候查到了还杀不了...
XANADU
发表于 2008-6-11 03:25:51 | 显示全部楼层
哈哈  KIS2009默认HIPS也是防不了那个磁碟机的
solcroft
发表于 2008-6-11 07:44:16 | 显示全部楼层
我很想笑,真得很想笑
楼主的行为可以比喻成故意从大厦顶楼跳下来,看看头盔能不能保安全
或拿坦克大炮对准自己开火,看看防弹衣是否管用
然后死得很惨很难看的时候就来怪头盔,防弹衣
残缺的唯美
发表于 2008-6-11 07:48:07 | 显示全部楼层

回复 3楼 hooluupig 的帖子

eq你用的谁的规则? 如果你没用规则 eq运行程序他就报 请理解hips原理 谢谢  如果我没记错 这个毒不会访问网络 那和防火墙什么关系  这个病毒   kis2009默认的确实防不住
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 04:24 , Processed in 0.124261 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表