查看: 2907|回复: 24
收起左侧

[分享] 用了下Norman Malware Cleaner,什么都没扫出来还给我个下马威

[复制链接]
righac
发表于 2010-3-20 11:17:46 | 显示全部楼层 |阅读模式
无聊在网上搜扫描器,看见Norman也出了个扫描器,只是听过这家老牌公司,没用过他家的产品,于是下来最新版一用,有65M,看来是类似于大蜘蛛的,无升级功能,打开之后界面清爽,设置也很简单,直接添加样本文件夹,开始查,默认设置是先查进程,完成后结果很囧,样本文件夹一个没查出来,倒是认为QQ感染了,前一阵子我中过那个伪装QQ的木马,在这三兄弟眼皮子底下差点被盗,幸好现在小红伞能杀了,难道有变种?紧急上传VT,扫描结果是,还好还好,真不知道Norman这个工具能扫出什么来,难道扫的只是寂寞?[:27:]

扫描结果

Scanning running processes and process memory...

D:\Program Files (x86)\Tencent\QQ\Bin\QQ.exe(3148) (D:\Program Files (x86)\Tencent\QQ\Bin\AddrSearch.dll!0x0C4C0000) (Infected with W32/Zlob.gen4)
File marked for defered cleaning (reboot required)

Number of processes/threads found: 3809
Number of processes/threads scanned: 3809
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 1m 11s


Scanning file system...

Scanning: prescan

Scanning: F:\Malware\*.*

Scanning: postscan


Running post-scan cleanup routine:

Number of files found: 30
Number of archives unpacked: 10
Number of files scanned: 30
Number of files not scanned: 0
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 15s


VT扫描结果

文件 QQ.exe 接收于 2010.03.20 02:50:25 (UTC)
当前状态: 完成
结果: 0/42 (0%)










反病毒引擎版本最后更新扫描结果
a-squared4.5.0.502010.03.19-
AhnLab-V35.0.0.22010.03.19-
AntiVir8.2.1.1962010.03.19-
Antiy-AVL2.0.3.72010.03.19-
Authentium5.2.0.52010.03.19-
Avast4.8.1351.02010.03.19-
Avast55.0.332.02010.03.19-
AVG9.0.0.7872010.03.20-
BitDefender7.22010.03.20-
CAT-QuickHeal10.002010.03.19-
ClamAV0.96.0.0-git2010.03.20-
Comodo43242010.03.20-
DrWeb5.0.1.122222010.03.20-
eSafe7.0.17.02010.03.18-
eTrust-Vet35.2.73762010.03.19-
F-Prot4.5.1.852010.03.19-
F-Secure9.0.15370.02010.03.19-
Fortinet4.0.14.02010.03.19-
GData192010.03.20-
IkarusT3.1.1.80.02010.03.19-
Jiangmin13.0.9002010.03.19-
K7AntiVirus7.10.10022010.03.19-
Kaspersky7.0.0.1252010.03.20-
McAfee59252010.03.19-
McAfee+Artemis59252010.03.19-
McAfee-GW-Edition6.8.52010.03.19-
Microsoft1.56052010.03.19-
NOD3249592010.03.19-
Norman6.04.092010.03.19-
nProtect2009.1.8.02010.03.19-
Panda10.0.2.22010.03.19-
PCTools7.0.3.52010.03.20-
Prevx3.02010.03.20-
Rising22.39.04.052010.03.20-
Sophos4.51.02010.03.20-
Sunbelt59822010.03.20-
Symantec20091.2.0.412010.03.20-
TheHacker6.5.2.0.2402010.03.20-
TrendMicro9.120.0.10042010.03.19-
VBA323.12.12.22010.03.19-
ViRobot2010.3.19.22362010.03.19-
VirusBuster5.0.27.02010.03.19-
NobleT
发表于 2010-3-20 11:30:46 | 显示全部楼层
LZ,请你不要一贴就把NR的免费工具定义为这个观点。先看看官网对于这个工具的介绍
Note that it should not be used as a substitute for running normal proactive antivirus protection, but rather as a reactive tool to handle systems that are already infected.
这个工具不应该代替在系统中正常运行的具有实时保护的杀软。而是一个对于系统已感觉而被控制的一个辅助工具
kill running processes that are infected
查杀已感染进程
remove infections from disk (including ActiveX components and browser helper objects)删除磁盘中的帮助项目和插件
reveal and remove rootkits
显示和删除恶意程序
restore correct registry values
还原正确的注册表键值
remove references created by malware in hosts file
删除在主机文件中由恶意软件创建的文件
remove windows firewall rules for malicious programs
删除被恶意程序篡改的防火墙规则!

这东西你把它当成杀毒软件么我对你服帖了!!
righac
 楼主| 发表于 2010-3-20 11:44:41 | 显示全部楼层
回复 2# NobleT


    我没说过把它当成杀毒软件吧。。。扫描器,Malware,恶意软件,我想知道这个词到底是什么意思。。。他杀QQ又是怎么回事
righac
 楼主| 发表于 2010-3-20 11:49:49 | 显示全部楼层
回复 2# NobleT


    华军的评测,你看吧
http://soft.cfan.com.cn/safe/201001/11/1263195301d5204.shtml
luobinhan23
头像被屏蔽
发表于 2010-3-20 11:56:49 | 显示全部楼层
回复 2# NobleT


    沒錯她只是修復工具而已
jason_jiang
发表于 2010-3-20 11:57:15 | 显示全部楼层
这是应急用的,本来就不该当作平时的辅杀
bbs2811125
发表于 2010-3-20 11:59:27 | 显示全部楼层
三监控
NobleT
发表于 2010-3-20 12:49:22 | 显示全部楼层
回复 4# righac


    没把它当成杀毒软件那你扫描样本有意义吗?检测率0%在正常不过了
righac
 楼主| 发表于 2010-3-20 13:06:26 | 显示全部楼层
回复 8# NobleT


    那我问你大蜘蛛扫描器是杀毒软件吗?
悠柚
发表于 2010-3-20 13:25:49 | 显示全部楼层
回复 9# righac

应急工具,平时不需要也没必要使用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 11:05 , Processed in 0.146566 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表