找回密码
 注册
快捷导航
查看: 766|回复: 23

诺顿的杀毒软件真的是越来越不可信任

 关闭 [复制链接] |自动提醒
阅读字号:

696

回帖

0

积分

266

资产值

入门会员 Rank: 1

注册时间
2002-9-25
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2004-7-29 06:29:38| 字数 625| - 中国–北京–北京 联通 | 显示全部楼层 |阅读模式
今天帮一个XD做系统,XP的,所有补丁和软件安装完毕后,发现网络连接发送数据包出奇的大,不用说肯定是中病毒了。 病毒不是升级xp补丁的时候感染的,装新系统之前没有被偶格式化的一个分区里遗留的,(大意了)。 之后用Norton AntiVirus 2004杀毒,确实杀掉一些,但发送数据包还是巨大,证明系统没有完全摆脱病毒的腐蚀。由于当时手头没有其他的杀毒工具,毕竟平时对诺顿的防毒软件还是非常信任的,无奈之下利用瑞星的网络杀毒进行差毒,看看下边的截图吧,虽然也没有彻底的把病毒清扫干净,但却证明了诺顿差毒和杀毒的能力绝对不是No1,所以提醒大家不要过于信任诺顿了。


接下来还要继续杀毒的艰苦历程,所以只能通过查看什么进程求情网络连接了,特别是请求连接的目标IP是255.255.255.255的程序,本来是想用Active Ports这个小软件搞定,比较郁闷的是今天那个软件的很多下载URL都无法连接成功,。考虑我这个XD是个New Bird,而且是ADSL直连Internet的情况,所以直接装个Firewall了,以免下次在像今天一样搞得我现在还睡不了觉,呵呵!选择了,Symantec的Firewall,之后看那个程序请求网络外出连接比较频繁,这样可以把病毒的进程划在一个小的范围内,接下来就好考一些小的经验确定那个是病毒程序,(请求目标IP为255.255.255.255的99%是病毒,不用犹豫了,Del!!),最后,找到了4个程序,3个木马,一个病毒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

696

回帖

0

积分

266

资产值

入门会员 Rank: 1

注册时间
2002-9-25
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2004-7-29 06:33:10| 字数 84| - 中国–北京–北京 联通 | 显示全部楼层
图片中,处于文件夹System Volume Information的病毒文件,诺顿没有查到,并不能算为诺顿查毒能力差的因素,应为诺顿默认的设置不会查找这个特熟目录中的文件
回复 支持 反对

使用道具 举报

648

回帖

0

积分

760

资产值

入门会员 Rank: 1

注册时间
2004-6-23
发表于 2004-7-29 07:05:46| 字数 32| - 中国–北京–北京 联通 | 显示全部楼层
ADSL直接连internet是迅速获取病毒样本的有效办法之一。

事了拂衣去 深藏身与名 谁能书阁下 白首太玄经
回复 支持 反对

使用道具 举报

9776

回帖

78

积分

8099

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-2-5
铜牌荣誉勋章(注册8年以上会员)金牌荣誉勋章(注册20年以上会员)银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2004-7-29 09:27:33| 字数 93| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
QUOTE:
Originally posted by ballyhoo at 2004-7-29 07:05 AM:
ADSL直接连internet是迅速获取病毒样本的有效办法之一。


这个强,也的确是这样
你这刹那在何方?有情说话未曾讲
回复 支持 反对

使用道具 举报

392

回帖

-1

积分

230

资产值

禁止访问

注册时间
2003-11-20
发表于 2004-7-29 09:37:51| 字数 31| - 中国–北京–北京–西城区 联通 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

2969

回帖

0

积分

3287

资产值

入门会员 Rank: 1

注册时间
2004-1-26
发表于 2004-7-29 09:47:23| 字数 13| - 中国–北京–北京 联通 | 显示全部楼层
我总觉得病毒都挺善良的 嘿嘿
TWOW 一家親 風暴祭壇 逝去日子 @:@
回复 支持 反对

使用道具 举报

174

回帖

0

积分

1908

资产值

入门会员 Rank: 1

注册时间
2004-4-28
发表于 2004-7-29 09:53:14| 字数 16| - 美国 北卡罗来纳州立大学 | 显示全部楼层
感觉现在的病毒越来越强,头疼啊。
哈哈。
回复 支持 反对

使用道具 举报

334

回帖

0

积分

2

资产值

入门会员 Rank: 1

注册时间
2004-2-5
发表于 2004-7-29 09:55:10| 字数 10| - 中国–吉林–延边朝鲜族自治州 中移铁通 | 显示全部楼层
我用Mcafee了。
CompagM300,P3500,64M,12G,12.1XGA,ATI4M. X31-G3C,PM1.4,512M,30G
回复 支持 反对

使用道具 举报

4032

回帖

0

积分

4524

资产值

初级会员 Rank: 1

注册时间
2003-3-16
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-7-29 10:01:34| 字数 32| - 中国–江西–上饶 电信 | 显示全部楼层
我用的是金山毒霸.....不过感觉也是一般般....凑合着用了.
出售T23 2KA P3 866M/128M/30G/13.3"TFT/DVD
回复 支持 反对

使用道具 举报

183

回帖

3

积分

1156

资产值

中级会员 Rank: 2Rank: 2

注册时间
2003-11-21
发表于 2004-7-29 10:34:50| 字数 32| - 中国–北京–北京 联通 | 显示全部楼层
我用的是卡巴斯基,感觉。。。。。。目前还没什么感觉,用的时间太短
回复 支持 反对

使用道具 举报

2万

回帖

4

积分

3万

资产值

初级会员 Rank: 1

注册时间
2003-10-29
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2004-7-29 10:36:36| 字数 19| - 中国–北京–北京 移动 | 显示全部楼层
我以前也用NAV
现在改为MCAFEE了
回复 支持 反对

使用道具 举报

281

回帖

0

积分

1507

资产值

入门会员 Rank: 1

注册时间
2004-7-4
发表于 2004-7-29 11:11:15| 字数 14| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
偶也是MCAFEE,好用的说
成熟不是心变老,是泪在打转,却依然还能微笑!
回复 支持 反对

使用道具 举报

1518

回帖

0

积分

5789

资产值

入门会员 Rank: 1

注册时间
2003-10-6
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-7-29 11:13:18| 字数 43| - 中国–上海–上海 中国科学院上海药物研究所 | 显示全部楼层
我用卡巴斯基,软件很小,找系统资源也很小,可以在线升级,病毒库更新也很快,推荐。。。。
性格决定命运;细节决定成败,做一只打不死的小强。没有华丽的登场,却会完美的谢幕。
回复 支持 反对

使用道具 举报

560

回帖

0

积分

1793

资产值

入门会员 Rank: 1

注册时间
2004-3-26
发表于 2004-7-29 11:27:46| 字数 21| - 中国–湖北–武汉 联通 | 显示全部楼层
其实用诺顿就用诺顿企业版
个人版实在是不好用
回复 支持 反对

使用道具 举报

392

回帖

0

积分

804

资产值

入门会员 Rank: 1

注册时间
2003-10-9
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-7-29 11:30:44| 字数 73| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
QUOTE:
Originally posted by jasonql at 2004-7-29 09:55:
我用Mcafee了。


这个,这个!

好用!占用资源少!
回复 支持 反对

使用道具 举报

1万

回帖

117

积分

10万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-2-18
银牌荣誉勋章(注册10年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)年全勤勋章2022年全勤勋章2023年全勤勋章2024
发表于 2004-7-29 11:35:47| 字数 40| - 中国–重庆–重庆 联通/联通信息港 | 显示全部楼层
notorn2004好像有这个问题,上次给朋友新做系统,刚升完病毒库后就中招了。
回复 支持 反对

使用道具 举报

2579

回帖

0

积分

4366

资产值

入门会员 Rank: 1

注册时间
2002-10-24
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2004-7-29 12:50:40| 字数 179| - 中国–北京–北京 联通 | 显示全部楼层
兄弟,诺顿强在防毒和控制病毒的扩散,而不在杀毒!再好的杀毒软件也需要一个防火墙配合。
我的小黑用诺顿,每天8小时在线,文件、邮件、程序、各种信息形式往来,但从没有中过毒,同事的机器都垮了的时候,我的小黑照样工作上网!
它使我的操作系统在稳定性上和小黑的硬件处在同一个水平!这点我特感激!

[ Last edited by welkin on 2004-7-29 at 12:52 ]
一路狂奔!
T30->T43->T60->
回复 支持 反对

使用道具 举报

4万

回帖

16

积分

1万

资产值

中级会员 Rank: 2Rank: 2

注册时间
2002-12-1
银牌荣誉勋章(注册10年以上会员)
发表于 2004-7-29 12:58:47| 字数 84| - 亚太地区 | 显示全部楼层
不能单靠防毒软件保证系统的安全。

首要的是打好OS一级的patch, 还有网络防火墙也要安装。


偶现在觉得没有网络防火墙的机器就像一个光泽PP站在街上的人,很容易造成车祸。。
®™TheBestIsDoingTheRightThingsRightAtTheRightTime
Keep Going Forward with Your life!!
回复 支持 反对

使用道具 举报

1988

回帖

5

积分

311

资产值

中级会员 Rank: 2Rank: 2

注册时间
2003-3-14
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-7-29 13:04:08| 字数 17| - 中国–北京–北京–昌平区 联通 | 显示全部楼层
诺顿企业版,没发现有什么不好的。。
T42P***谁可以抗拒绽放后的枯萎,谁可以用寂寞抵挡夜的黑,谁可以让心情如苍穹一样的平静
回复 支持 反对

使用道具 举报

3666

回帖

35

积分

7148

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-3-23
发表于 2004-7-29 13:09:11| 字数 58| - 中国–北京–北京 联通 | 显示全部楼层
重要在于防毒,不在于杀毒。好像没有可能100%说查杀的,中国流行的木马比较有地域特色,所以中木马而不能杀,太正常了。
W540=i7-4900QM/INTEL3700|800G+WD|1.5TB/32GB/EIZOCG245W+DELL2414Q+DELL2709W+DELLU3007/IBM8855KB+IBM8835KB~
回复 支持 反对

使用道具 举报

164

回帖

0

积分

457

资产值

入门会员 Rank: 1

注册时间
2003-12-16
发表于 2004-7-29 13:56:29| 字数 174| - 中国–北京–北京 国研网 | 显示全部楼层
我还是很信任诺顿的,用了2年多了,从来没换过其它杀毒软件,而且我的机子几乎没怎么中过毒,现在我替别人装系统,诺顿是必装软件之一,包括他的防火墙。最近开始用诺顿企业版(可以免费升级的),很好用,占用资源比个人版少多了,给个网址,需要的朋友请下载:http://soft.winzheng.com/SoftView/SoftView_23736.htm
回复 支持 反对

使用道具 举报

196

回帖

0

积分

212

资产值

入门会员 Rank: 1

注册时间
2004-7-23
发表于 2004-7-29 14:36:56| 字数 10| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
我用的是KV2004
回复 支持 反对

使用道具 举报

4256

回帖

1

积分

6384

资产值

初级会员 Rank: 1

注册时间
2004-3-17
发表于 2004-7-29 14:40:38| 字数 6| - 中国–北京–北京 教育网/北京邮电大学 | 显示全部楼层
瑞星挺好的阿
回复 支持 反对

使用道具 举报

1038

回帖

44

积分

2万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-4
银牌荣誉勋章(注册10年以上会员)银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2004-7-29 17:10:57| 字数 21| - 中国–广东–珠海 电信 | 显示全部楼层
诺顿有些病毒杀不了,而且还不能删除,无奈!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-11-7 04:10 , Processed in 0.154106 second(s), 71 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部