1   1  /  1  页   跳转

谈谈木马克星和诺顿的误报!

谈谈木马克星和诺顿的误报!

今天想弄个完整且干净的盘,超级兔子上,优化大师也上,Systerac XP Tools也跟着上,把瑞星2005光盘版全升级到最新扫了一遍,卡巴反病毒5.0.388单机专业版及病毒库也升到最新扫了一遍,还装了卡巴反黑客1.8.180(真奇怪,为啥卡巴的版本号这么麻烦?)当然另一必不可少的配角卡卡助手也横在IE右上角旁。 (不要笑我装二套杀毒软件,其实是被灰鸽子和CNNIC给整的。这二个东西真麻烦。曾经有一辈子想诅咒它们的心情。算了,不跟他们这帮人见识。)接着二个防火墙详细设置规则并打最高。把要连接网络的程序设好。
当然二套杀毒防火软件我是各自取其精华,设置交叉。真要全开机子部件估计受不了而且也会产生问题。看到论坛有贴子说svchost打开了UDP 1027端口(瑞星防火墙其实是善意提示此为灰鸽子的活动端口,并不一定说是。)我也有时出现过这种情况,我机子的svchost一般喜欢打开1026~1030这几个端口。于是我把防火墙IP规则里也加入了禁止1027端口。
再接着进服务把所有不用的禁用,服务里和TCP/IP设置都禁用了NetBIOS。
最后上诺顿扫描端口,全部隐形。整盘查盘,完了提示:
C:\WINDOWS\system32\V12003518.EPE is infected with Trojan.PWS.QQPass
这就怪了,有人提到过瑞星也曾经误报,也有人说国外杀毒软件喜欢报这种文件为病毒。
但卡巴和瑞星都没报,所以应该不是。再就是木马克星把C:\windows\system32\tools目录下的exe文件怀疑拟木马。卡巴瑞星诺顿都没报,克星本喜欢误报,估计怀疑过度了。。。
到百度和GOOGLE搜发现有类似情况的有一些,不多。但有些跟贴人二话不说就确定杀,
这是不可取的,你一句话随意的话可能会让别人折腾老半天的。就这些,希望大家以后多聊聊杀毒防火墙反木马等等系统软件的一些误报,让其他人也好参考:)发完贴备盘啦!
最后编辑2005-12-12 12:26:49
分享到:
gototop
 

安装了多个不同的杀毒软件常常会出现这种情况,因为它们彼此没有关联性,所以它们的病毒报警也会不稳定,虽然存在误报的情况,但主要原因可能是它们查到了同一病毒,而各个软件对此种病毒的称呼不同而已。(以上只是个人见解)
gototop
 

C:\WINDOWS\system32\V12003518.EPE只有诺顿报为Trojan.PWS.QQPass。现在的卡巴和瑞星都没报。以前没装卡巴只有瑞星的时候也没报过。而C:\windows\system32\tools下的只有木马克星报过。其他都没报。只是希望提醒大家有时的情况只是一些误报,我看到有人因为诺顿误报V12003518.epe,而且在网上发贴子,别人跟贴既然报了就杀,所以把它给删了,造成系统被破坏,这样就不值得了。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT