楼主: htoziwy
收起左侧

麻烦有测试环境的帮我测试下这个软件运行后对系统进行了什么操作

 关闭 [复制链接]
风野胤
发表于 2007-3-24 20:17:46 | 显示全部楼层
原帖由 solcroft 于 2007-3-24 20:12 发表

启发式的目的便是查杀未知病毒的,不拿新病毒来测试杀软启发,难道要...
其他的我不多说,我想看的只有所谓“世界最强启发”到底有什么水准,对狡辩不感兴趣

nod官方自己都只说能查杀50%左右的新病毒
难道还有哪个杀软的启发式比这个数字还高么?
只是希望你不要在每个nod不能杀的毒后面都阴阳怪气地说最强启发
很无聊 很让人反感
solcroft
发表于 2007-3-24 20:22:09 | 显示全部楼层

回复 #29 htoziwy 的帖子

灰鸽子是盗号+后门之类的木马,运行后当然会尽量避免被用户看出痕迹了
solcroft
发表于 2007-3-24 20:24:13 | 显示全部楼层

回复 #31 风野胤 的帖子

可惜这个论坛上看得懂英文的人不多
反正我想该明白我的意思的人是明白了,既然阁下觉得反感,那十分欢迎你不看
htoziwy
 楼主| 发表于 2007-3-24 21:53:07 | 显示全部楼层
原帖由 solcroft 于 2007-3-24 20:22 发表
灰鸽子是盗号+后门之类的木马,运行后当然会尽量避免被用户看出痕迹了  


没有后台进程也可以盗号?后门?如果有的话不可能一点也查不出来吧...
solcroft
发表于 2007-3-24 22:03:30 | 显示全部楼层
原帖由 htoziwy 于 2007-3-24 21:53 发表
没有后台进程也可以盗号?后门?如果有的话不可能一点也查不出来吧...

你觉得没事便没事咯,告诉我这些干嘛?
htoziwy
 楼主| 发表于 2007-3-24 22:57:47 | 显示全部楼层
原帖由 solcroft 于 2007-3-24 22:03 发表

你觉得没事便没事咯,告诉我这些干嘛?


我担心现在的木马太高明了,会用其它特殊的方法加载自己,所以需要你这样的高人指点啊
solcroft
发表于 2007-3-24 23:31:25 | 显示全部楼层
原帖由 htoziwy 于 2007-3-24 22:57 发表
我担心现在的木马太高明了,会用其它特殊的方法加载自己,所以需要你这样的高人指点啊

一般来说鸽子的进程都没这么简单就看得见的,大多半都以DLL注入方式来控制其它进程,然后把它们隐藏。中了这种毒要以转杀工具也无不可,但如果是我的话要低格了硬盘才安心。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 02:17 , Processed in 0.098046 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表