查看: 1676|回复: 3
收起左侧

[讨论] 两个发现

[复制链接]
aerbeisi
发表于 2009-4-4 04:18:53 | 显示全部楼层 |阅读模式
1.现在感染性病毒做得很恶毒,基本上是将自身覆盖被感染对象的头部,这样的感染性病毒是修复不了的。
找到个avast!可以修复的文件。parite,这个病毒很多杀软是可以修复的。
http://bbs.kafan.cn/thread-453379-1-1.html

可能很多人没有接触过可以被小a修复的文件。所以特地提出来。


2.今天扫描样本时。我选择自动删除,一般剩下的就是查不出的,不过今天剩下的我又扫了一次,发现还是有一个可以查出,那也就是没有自动删除。发现这个文件是用rar做的exe,里面捆绑了病毒,然后这个exe没有删除,不知道是不是所有的rar做的exe文件捆绑病毒,然后这个exe文件不能自动删除,这个还有待于进一步认证!

这个可能很多老鸟知道了。呵呵~
schumi小粉
发表于 2009-4-4 07:51:13 | 显示全部楼层
一般avast的数据修复能力是基于病毒修复数据库备份VRDB进行的,按照LZ说的样本区帖子进行样本修复,结果失败(看附件图),因此没有生成VRDB修复数据库备份貌似很难修复,还有就是小a的删除貌似是具备清毒能力的,幸福版主曾在承包avast测试时发现一个问题,就是一个样本在查杀后的大小跟原本的大小不一致,而两次文件大小对比之差应该就是样本中被捆绑病毒的大小,而avast对于一些捆绑类型的病毒的确有些清除不佳,记得以前avast报芊芊静听安装包里打baidu.dll广告文件时也是显示无法处理,包括前2个月小J在测试avast过程中,对于一个冒险岛的外挂avast也无法删除,总之,avast的删除能力有待加强,当然你也可以放入隔离区再去删除,这样看起来比较严谨罢了,呵呵,回帖完毕

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aerbeisi
 楼主| 发表于 2009-4-4 12:50:54 | 显示全部楼层
你就到这部不操作下去了吗?点击一下修复就成了。文件会从400多k,降到200多k,不用vrdb的。

第二个问题我接触到就是捆绑的冒险岛外挂,无法将整个exe删除。不算个问题,算个发现。我知道老鸟知道的。呵呵。
joshua
发表于 2009-4-4 13:04:47 | 显示全部楼层
小粉说的很全面了  avast!有时候扫描可以直接清除文件里的捆绑病毒 而母体还在   
所以一般小A测试偶都是直接隔离的   避免那情况

[ 本帖最后由 joshua 于 2009-4-4 13:05 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 11:16 , Processed in 0.139382 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表