【問題】KAV/KIS 6.0.0.303 抓不到巴克雷病毒 - 第3頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
回覆: 【問題】KAV/KIS 6.0.0.303 抓不到巴克雷病毒
引用:
作者: kaspersky
這個命名就表示卡巴斯基尚未將其歸類 先就其行為模式更新至病毒資料庫作第一步的攔截
卡巴斯基的作法 通常會先以行為分類命名 更新至防毒資料庫 先做刪除攔截的動作, 之後再將其分析編類 再發展解毒的病毒碼更新到防毒資料庫中

如果您卡巴斯基玩的夠久的話 應該會發現同樣的一個病毒檔案 名稱會改變
就是因為這個原因


方便的話,

請您將此檔案以 "virus" 加密壓縮傳到 [email protected]

並標示此為 巴克雷 感染檔案 我們會將其送給病毒分析室 請他們優先製作可解毒的防毒病毒碼

之前我們這邊所得到的樣本 目前都已經可以解毒



已寄到[email protected]了^ ^

回覆
會員
回覆: 【問題】KAV/KIS 6.0.0.303 抓不到巴克雷病毒
引用:
作者: kaspersky
若是利用伺服器自動分析出來的病毒 一般來說就不會特別回應 ( 約 80% 為自動分析 )
若是 20% 的利用人工所分析出來的 就會對於前幾個請求分析的信件進行回覆
就像您所說的 若您希望得到回覆 請務必附注在信件中

我們這邊到上星期所要求分析的回應都還正常 並無拖延到一天以上的狀況

試試看 將檔案以壓縮並加上密碼 "infected" 並將密碼註明於信件中 這樣應該會較快

我們這邊的方式 也是一樣 必須將樣本回傳分析

這是因為多數的使用者並不會寫英文 所以我們幫他們代轉

上回尤金 倒是開了個玩笑 越是冬天 他們的回應就會越快
因為莫斯科的冬天實在太冷了 沒有人要出去溜達 所以就會比較專心在工作上
請問如果要求回覆,英文要如何寫
回覆
長期威脅研究經驗
回覆: 【問題】KAV/KIS 6.0.0.303 抓不到巴克雷病毒
引用:
作者: hn1271n
請問如果要求回覆,英文要如何寫
Please give me an answer.

回覆
會員
回覆: 【問題】KAV/KIS 6.0.0.303 抓不到巴克雷病毒
卡巴可解毒了^ ^

此篇文章於 2006-10-10 04:40 PM 被 haol 編輯。.
回覆
會員
回覆: 【問題】KAV/KIS 6.0.0.303 抓不到巴克雷病毒
引用:
作者: esjustin
誇大不實....因為該人沒有標明是多久之前,哪個版本,所以根本無從判斷,不過基本上可以判斷的是,這是因為他先裝舊的6.0版,再裝新的6.0測試版,當中一定有時間差,否則像巴克雷這種木馬,應該在標準資料庫裡就有收入的...

如果在6.0版上,將威脅資料庫的偵測範圍全部勾選,當然有差約1萬隻的威脅,不過標準威脅資料庫已經附帶有了木馬/病毒/蠕蟲,這些基本的定義碼,擴展資料庫加的只是比較不構成威脅的定義碼,不過個人還是建議用擴展資料庫...
真的是這樣嗎?
版本不是那麼重要?病毒碼為優先?
我之前是368beta的樣子 換成401beta版後
居然掃出了好幾個木馬
都是trojan-dropper.win32.agent.aii
和TROJAN-PSW.WIN32.LINEAGE.ANB
我之前的版本也是天天更新 都沒掃到
KIS讓我整個無言....
我的資料外洩了多少阿 天!
回覆
You can call me sexy baby
回覆: 【問題】KAV/KIS 6.0.0.303 抓不到巴克雷病毒
引用:
作者: erwin
真的是這樣嗎?
版本不是那麼重要?病毒碼為優先?
我之前是368beta的樣子 換成401beta版後
居然掃出了好幾個木馬
都是trojan-dropper.win32.agent.aii
和TROJAN-PSW.WIN32.LINEAGE.ANB
我之前的版本也是天天更新 都沒掃到
KIS讓我整個無言....
我的資料外洩了多少阿 天!
引擎跟病毒碼根本都一樣...
不知道你是怎麼用的..
KAV 6.0預設就有開啟擴展庫

就算用5.0甚至是4.5掃的都一樣多,不會舊的少抓,新的多抓一些
回覆
會員
回覆: 【問題】KAV/KIS 6.0.0.303 抓不到巴克雷病毒
不知道耶
我家三台電腦 當發現這樣的情況時
就一起更新
果然都是一樣的結果
有相同類似的木馬
trojan-dropper.win32.XXXXXXX
共有三種 ....
回覆
長期威脅研究經驗
回覆: 【問題】KAV/KIS 6.0.0.303 抓不到巴克雷病毒
引用:
作者: erwin
真的是這樣嗎?
版本不是那麼重要?病毒碼為優先?
我之前是368beta的樣子 換成401beta版後
居然掃出了好幾個木馬
都是trojan-dropper.win32.agent.aii
和TROJAN-PSW.WIN32.LINEAGE.ANB
我之前的版本也是天天更新 都沒掃到
KIS讓我整個無言....
我的資料外洩了多少阿 天!
換版本之間有時差嗎?

And假如有時差,引擎都是一樣的,這只是病毒碼的不同....
回覆
會員
回覆: 【問題】KAV/KIS 6.0.0.303 抓不到巴克雷病毒
引用:
作者: esjustin
換版本之間有時差嗎?

And假如有時差,引擎都是一樣的,這只是病毒碼的不同....
時差?不懂您的意思
狀況是無聊看到有新版 更新....
發現木馬!大驚....
更新其他電腦KIS版本 一樣發現木馬
但之前安裝368版本 並沒發現此木馬

若說病毒碼不同 KIS預設為天天更新 怎可能會差距多少?
trojan-dropper.win32.XXXXXXXX
這算很新的木馬嗎?
回覆
You can call me sexy baby
回覆: 【問題】KAV/KIS 6.0.0.303 抓不到巴克雷病毒
引用:
作者: erwin
時差?不懂您的意思
狀況是無聊看到有新版 更新....
發現木馬!大驚....
更新其他電腦KIS版本 一樣發現木馬
但之前安裝368版本 並沒發現此木馬

若說病毒碼不同 KIS預設為天天更新 怎可能會差距多少?
trojan-dropper.win32.XXXXXXXX
這算很新的木馬嗎?
他的意思是說..
你月初的時候在368抓不到
到了月底裝了新版就抓到了

如果你之前的368不是使用官方金鑰
那有可能KEY被封而你卻不知道
這種事情常有,我看過太多了...

KAV的測試版我幾乎都用過,從來沒遇過這種問題
不知道你為什麼要用測試版?
明明有穩定的正式版可以用啊

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【問題】KAV, KIS 6.0.1.369 for NB (Notebook)? tulipa -- 防 駭 / 防 毒 版 3 2006-08-25 07:08 PM
卡巴斯基6.0.0.300的掃描有嚴重漏洞,請升級到6.0.0.303 hn1271n -- 防 駭 / 防 毒 版 9 2006-08-09 10:51 PM
8/2卡巴斯基最新正式版本6.0.0.303 jason1106 -- 防 駭 / 防 毒 版 6 2006-08-04 03:58 PM
【問題】KAV/KIS V6.0.0.300 新製作中文化 ufo1 -- 防 駭 / 防 毒 版 2 2006-05-27 06:17 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。