瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 东方卫士和卡吧哪个好
塞门铁克 - 2006-7-11 17:34:00
东方卫士是哪个国家出的???

有瑞星好吗
小女子哈鲁 - 2006-7-11 19:45:00
卡巴不好用....
小女子以前用正板卡巴6.0英文版(然后汉化)....
在无声无息ing....被黑客盗窃网游帐号.....
熊出没小心 - 2006-7-12 9:28:00
东方卫士是一款免费杀软,听说占用系统资源很小,但效果如何我也没用过
cqcl - 2006-7-12 10:10:00
该用户帖子内容已被屏蔽
demie - 2006-7-12 12:16:00
东方卫士垃圾的很
会自己生成病毒~~~
zq77 - 2006-7-12 12:49:00
引用:
【demie的贴子】东方卫士垃圾的很
会自己生成病毒~~~
...........................



生成病毒没发现  反正是垃圾的要死
LZ怎么拿东方卫士和卡巴比,这就象是你和比尔盖茨比比谁有钱
demie - 2006-7-12 13:04:00
前两天就因为东方卫士重装了系统
真倒霉
最好别用~~~~~
天天泡泡 - 2006-7-12 13:08:00
东方卫士是由北京世纪长捷公司出品,成立于 2004 年 3 月,前身为交大铭泰信息安全事业部。并不是免费杀毒软件,但是你可以试用。下载版30元/6个月。

交大铭泰出品的东西,你可以试试其试用版本。
jisaunji2 - 2006-7-12 14:21:00
没安全意识,再好的杀软也不行.
小女子哈鲁 - 2006-7-12 14:23:00
心态很重要呀....
青鸟殷勤 - 2006-7-12 15:20:00
不可相提并论啊!
小女子哈鲁 - 2006-7-12 15:37:00
其实各有各的优缺点....
塞门铁克 - 2006-7-12 16:51:00
听大家这么一说,,还是不用的好,.

漂亮妹妹1989 - 2006-7-12 21:27:00
引用:
【zq77的贴子】


生成病毒没发现  反正是垃圾的要死
LZ怎么拿东方卫士和卡巴比,这就象是你和比尔盖茨比比谁有钱
...........................


呵呵,你这比喻真叫绝了!

小女子哈鲁 - 2006-7-12 21:28:00
O16 - DPF: {87CCFDB0-C4BE-4BC2-A78C-9EAA7CF96667} - http://ps.itv.mop.com/dn/files/vodupdate_1.0.0.9_20060425.cab

谁知道上面的是不是木马呀?
漂亮妹妹1989 - 2006-7-12 21:35:00
引用:
【小女子哈鲁的贴子】O16 - DPF: {87CCFDB0-C4BE-4BC2-A78C-9EAA7CF96667} - http://ps.itv.mop.com/dn/files/vodupdate_1.0.0.9_20060425.cab

谁知道上面的是不是木马呀?
...........................


项目说明
O16 - 下载的程序文件,就是Downloaded Program Files目录下的那些ActiveX对象。这些ActiveX对象来自网络,存放在Downloaded Program Files目录下,其CLSID记录在注册表中。
一般建议
如果不认得这些ActiveX对象的名字,或者不知道其相关的下载URL,建议使用搜索引擎查询一下,然后决定是否使用HijackThis来修复该项。如果名字或者下载URL中带有“sex”、“adult”、“dialer”、“casino”、“free_plugin”字样, 一般应该修复。HijackThis修复O16项时,会删除相关文件。但对于某些O16项,虽然选择了让HijackThis修复,却没能够删除相关文件。若遇到此情况,建议启动到安全模式来修复、删除该文件。
小女子哈鲁 - 2006-7-12 21:41:00
引用:
【漂亮妹妹1989的贴子】

项目说明
O16 - 下载的程序文件,就是Downloaded Program Files目录下的那些ActiveX对象。这些ActiveX对象来自网络,存放在Downloaded Program Files目录下,其CLSID记录在注册表中。
一般建议
如果不认得这些ActiveX对象的名字,或者不知道其相关的下载URL,建议使用搜索引擎查询一下,然后决定是否使用HijackThis来修复该项。如果名字或者下载URL中带有“sex”、“adult”、“dialer”、“casino”、“free_plugin”字样, 一般应该修复。HijackThis修复O16项时,会删除相关文件。但对于某些O16项,虽然选择了让HijackThis修复,却没能够删除相关文件。若遇到此情况,建议启动到安全模式来修复、删除该文件。

...........................




姐姐,你是偶的偶像....
再帮看看这个....
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

相当可疑呀....


PS:姐姐有没有MSN?
漂亮妹妹1989 - 2006-7-12 21:55:00
组别——O21

1. 项目说明
O21项提示注册表键ShellServiceObjectDelayLoad处的自启动项。这是一个未正式公布的自启动方式,通常只有少数Windows系统组件用到它。Windows启动时,该处注册的组件会由Explorer加载。
相关注册表键为
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

2. 举例
O21 - SSODL - AUHOOK - {11566B38-955B-4549-930F-7B7482668782} - C:\WINDOWS\System\auhook.dll

3. 一般建议
HijackThis会自动识别在该处启动的常见Windows系统组件,不会报告它们。所以如果HijackThis报告这一项,则有可能存在恶意程序,需要仔细分析。
漂亮妹妹1989 - 2006-7-12 22:00:00
我的HJ日志没有021这一项
你放心删除就是了
看你对电脑应用蛮熟悉的,应该知道万一电脑出了什么RPWT可以使用系统还原来解决的吧
姐姐没有用MSN的哈
小女子哈鲁 - 2006-7-12 22:03:00
引用:
【漂亮妹妹1989的贴子】我的HJ日志没有021这一项
你放心删除就是了
看你对电脑应用蛮熟悉的,应该知道万一电脑出了什么RPWT可以使用系统还原来解决的吧
姐姐没有用MSN的哈
...........................
]


看姐姐好面熟一样....
是不是澳门的呀?
★酷§侠★ - 2006-7-13 15:42:00
卡巴比东方卫士好!但是卡巴并不是最好的,最好的是瑞星!
奇迹创造者 - 2006-7-13 15:47:00
还是用瑞星吧
小ki - 2006-7-13 16:09:00
东方卫士简直就是垃圾中的极品,怎么可能跟卡巴对比了
xibeifeng - 2006-7-13 18:24:00
不好用
xibeifeng - 2006-7-13 18:30:00
家庭用户永远免费的国外杀毒软件,很好用,大家只要下载了,去网站注册一个id,会把序列号发到注册的邮箱中。
中文版安装程序的下载地址
点击下载:http://files.avast.com/iavs4pro/setupchs.exe
官方免费注册网页地址:
这里注册:http://www.avast.com/i_kat_207.php?lang=CHS
试下吧  好用的很  是捷克产的
天天泡泡 - 2006-7-13 22:26:00
引用:
【小女子哈鲁的贴子】



姐姐,你是偶的偶像....
再帮看看这个....
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

相当可疑呀....


PS:姐姐有没有MSN?
...........................


WPDShServiceObj.dll is the Windows Portable Device Shell Service Object. It provides support for smart storage devices such as portable media players, digital still cameras, and mobile phones. The class Id of this object is: {AAA288BA-9A4C-45B0-95D7-94D524869DB5}.

貌似它应出现于安装了WMP 11的系统中。是微软正常文件,该O21项无需修复。
jackfengzz - 2006-7-14 0:54:00
引用:
【漂亮妹妹1989的贴子】组别——O21

1. 项目说明
O21项提示注册表键ShellServiceDelayLoad处的自启动项。这是一个未正式公布的自启动方式,通常只有少数Windows系统组件用到它。Windows启动时,该处注册的组件会由Explorer加载。
相关注册表键为
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceDelayLoad

2. 举例
O21 - SSODL - AUHOOK - {11566B38-955B-4549-930F-7B7482668782} - C:\WINDOWS\System\auhook.dll

3. 一般建议
HijackThis会自动识别在该处启动的常见Windows系统组件,不会报告它们。所以如果HijackThis报告这一项,则有可能存在恶意程序,需要仔细分析。
...........................


通过auhook.dll和ShellServiceDelayLoad的启动方式可以看出,该程序使用的是windows 钩子方式挂接到他人的进程中,因此在任务管理器一半看不到这个文件名的进程。病毒虽然也会这样但很少是以实体文件的形式存在,大部分还是迁入pe文件中潜入该程序的进程空间,所以通过分析这样的程序一般是盗号程序或者恶意的广告插件程序,许多杀毒软件不会将其作为病毒或者木马处理的,因为使用钩子这种技巧处理某些功能的程序太多,比如划词搜索,因此也就是为什么小女子哈鲁说的“卡巴不好用,在无声无息中被黑客盗窃网游账号的原因”。比如玩魔兽世界,想要直接使用GetWindowText sdk函数获取账户密码是不可行的,因此很多程序都是使用钩子挂接魔兽世界进程获取登陆时键盘敲击结果。或者往好里说一些魔兽世界辅助外挂,比如免登陆工具也是用这样的原理工作。
漂亮妹妹1989 - 2006-7-14 16:14:00
引用:
【jackfengzz的贴子】

通过auhook.dll和ShellServiceDelayLoad的启动方式可以看出,该程序使用的是windows 钩子方式挂接到他人的进程中,因此在任务管理器一半看不到这个文件名的进程。病毒虽然也会这样但很少是以实体文件的形式存在,大部分还是迁入pe文件中潜入该程序的进程空间,所以通过分析这样的程序一般是盗号程序或者恶意的广告插件程序,许多杀毒软件不会将其作为病毒或者木马处理的,因为使用钩子这种技巧处理某些功能的程序太多,比如划词搜索,因此也就是为什么小女子哈鲁说的“卡巴不好用,在无声无息中被黑客盗窃网游账号的原因”。比如玩魔兽世界,想要直接使用GetWindowText sdk函数获取账户密码是不可行的,因此很多程序都是使用钩子挂接魔兽世界进程获取登陆时键盘敲击结果。或者往好里说一些魔兽世界辅助外挂,比如免登陆工具也是用这样的原理工作。
...........................


本安全版好久没有象你这样水平高的高手出现了,希望朋友你有空闲的时候常来本版做客为我等菜鸟解惑。
殷切希望ing。。。
BSOD - 2006-7-14 19:37:00
东方卫士是免费的鸡肋,咔吧是顶级火鸡~
渤海湾水王 - 2006-7-14 23:10:00
东方卫士是上海出的。
没有瑞星好。
12
查看完整版本: 东方卫士和卡吧哪个好