瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】瑞星到底要干吗?是不是只有拿电脑来玩的人才能用瑞星?

1   1  /  1  页   跳转

【原创】瑞星到底要干吗?是不是只有拿电脑来玩的人才能用瑞星?

【原创】瑞星到底要干吗?是不是只有拿电脑来玩的人才能用瑞星?

现在远不如以前了,搞网络开发的人也许用过 WinSock Expert v0.6 beta 1(官方站http://www.dxqsoft.com/),但瑞星就认为是木马,而且在病毒资料中找不到任何更详细的资料,包括它的行为,只知道是WIN 32 TROJAN,学汇编的也许知道<<windows环境下32位汇编语言程序设计>>,在第十一章中的源码,如果开了瑞星永远无法编译成功(除非把文件监控关了,那不连别的文件也没法监控了).而且他的官方站上的病毒资料库中没有该类"病毒"的详细资料,如行为什么的,就只有一个所谓的瑞星专用命名,和瑞星的分类,如WIN32病毒,WIN32木马!以前某些病毒还能查到这些资料,从去年年底开始就没在瑞星上找到过详细资料,而且用瑞星给出的名字一般也很难搜到该"病毒"的资料(废话,瑞星自己取的名字,在瑞星都找不到详细资料,别人那儿怎么可能有).还有ASP探针也是,就是说是脚本病毒,如果在服务器上装了,你永远也别想传上去!就算你本地保存一个,想试试自己的IIS,你也得先把瑞星给关了,不然的话,出现的错误你就是查上半年也查不出!是不是现在装瑞星的都只是些用电脑来上网玩的人了?对于我们这些搞开发的,或者学习的就不该用瑞星,如果我用一次全面杀毒(应该说是查毒了),我还得用忽略,不敢用杀毒功能,不然的话管你有用的,没用的都给你删除得干干净净(管你是病毒还是不是病毒,只要是他认为是的,如ASP探针等)!如果保存的资料多一点,然后根据详细资料检查哪个该删除哪个不该删除都要花上数天!而有些原本是很严重的木马或者病毒,反而是经常查不到.我是从2002年开始用瑞星到现在,现在是对瑞星越来越失望
最后编辑2006-02-04 14:26:31
分享到:
gototop
 

是啊,,,最近对瑞星,,,我也是比较失望的
不过,,,刚开始用电脑的时候,,,瑞星的帮助还是很大的...
gototop
 

我也有点失望啊!
gototop
 

【回复“网络技术”的帖子】
剛剛在你提供的那個“官方網站”(http://www.dxqsoft.com/download/WSE06b1.zip)下載的WinSock Expert v0.6 beta 1。
卡巴斯基也報木馬——

附件附件:

下载次数:283
文件类型:image/pjpeg
文件大小:
上传时间:2006-2-4 11:18:55
描述:
预览信息:EXIF信息



gototop
 

【回复“网络技术”的帖子】
运行WinSock Expert v0.6 beta 1后,只检测到"WSockExpert.exe
Access:Injecting code into other processes
Object:SetWindowsHookEx(GetMessage,ThreadId=0,Module=C:\WINDOWS\WSockHook.DLL)"
并无其它动作。也许就是因为这个代码注入,卡巴才报的吧。
gototop
 

引用:
【baohe的贴子】【回复“网络技术”的帖子】
运行WinSock Expert v0.6 beta 1后,只检测到"WSockExpert.exe
Access:Injecting code into other processes
:SetWindowsHookEx(GetMessage,ThreadId=0,Module=C:\WINDOWS\WSockHook.DLL)"
并无其它动作。也许就是因为这个代码注入,卡巴才报的吧。
...........................


瑞星的提示是Trojan.Zapchast.m,并没有更多的描述了!卡巴的确有详细的描述,至少让人看了知道是怎么回事,如果仅看瑞星的,估计十个有九个会选择杀毒或者删除,甚至连那一个都会按默认处理,也就是杀毒(实际上就是删除了该文件).既然他用的是钩子函数,当然就会用:SetWindowsHookEx(GetMessage,ThreadId=0,Module=C:\WINDOWS\WSockHook.DLL)",至少看了卡巴报的明白是怎么回事!而且瑞星的,我只知道瑞星认为他是病毒,到底为什么被列为病毒,就不知道了!还有就是汇编教程中的第十一章的示例源码和ASP探针,也是同样的.就提示是病毒,就没更多的信息了,找遍了瑞星的所有的站都没找到只言片语
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT