找回密码
 注册
快捷导航
查看: 1425|回复: 8

发现红伞的一个致命的缺陷.运行远程病毒程序不报毒.

[复制链接] |自动提醒
阅读字号:

2859

回帖

0

积分

1685

资产值

入门会员 Rank: 1

注册时间
2007-10-23
发表于 2007-12-29 14:25:57| 字数 447| - 中国–上海–上海–普陀区 电信 | 显示全部楼层 |阅读模式
大家可以做个实验,都在局域网上.
两机都开C$的共享.有完全控制的权限.
结果装有红伞的机器去访问他机,结果不能发现病毒.反正就是没任何反应.如果将远程的病毒文件复制到本机磁盘,红伞立刻报警.为啥.难道红伞没有网络监控吗?试了下同期的NOD32,发现不存在这个问题,只要查看远程C$目录下的病毒文件,NOD32立刻可以删除.
但,红伞不可.我想不是设置问题,是红伞默认不检测远程的病毒文件.但是实际情况如何呢,大家来讨论下.

另外,红伞运行远程主机的病毒文件.运行后,伞也不报毒.
大家可以试下.
刚才我用实体机运行了下.的确伞不报毒.只有在本机运行病毒文件才报毒,远程运行病毒文件不报毒.

那意味着什么,要是病毒在服务器端运行,那么红伞根本检测不出来.必须要把文件下载到本机然后才能检测到病毒.
完全没话说了,NOD32再垃圾也有网络检测功能...

本以为伞不错,现在看来,哎,算了.继续裸奔

另外告诉大家一个事实,NOD32和红伞都没有内存监控功能.

[ Edited by  疯兔子 on 2007-12-29 14:53 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
最讨厌那种XX专用版,你干嘛不自己用?!!!

3768

回帖

1

积分

4052

资产值

初级会员 Rank: 1

注册时间
2006-1-20
发表于 2007-12-29 14:30:25| 字数 62| - 中国–广东–广州–越秀区 电信 | 显示全部楼层
这估计跟杀毒软件对病毒的判断方式有关吧。关键在于autorun多数要调用另一个病毒,你这个autorun是否有这种调用行为?
回复 支持 反对

使用道具 举报

2859

回帖

0

积分

1685

资产值

入门会员 Rank: 1

注册时间
2007-10-23
 楼主| 发表于 2007-12-29 14:33:47| 字数 185| - 中国–上海–上海–普陀区 电信 | 显示全部楼层
QUOTE:
Posted by cxcx on 2007-12-29 14:30
这估计跟杀毒软件对病毒的判断方式有关吧。关键在于autorun多数要调用另一个病毒,你这个autorun是否有这种调用行为?




你的也很有道理

但是我上面也贴图了,autoruns文件本身就有毒的,而且这个病毒不是下载者病毒.没不存在调用行为.

看来红伞只能在本机扫描时候有毒则查,要是查不到毒,则死的很惨.
最讨厌那种XX专用版,你干嘛不自己用?!!!
回复 支持 反对

使用道具 举报

91

回帖

0

积分

39

资产值

禁止访问

注册时间
2007-12-7
发表于 2007-12-29 14:38:04| 字数 50| - 中国–广东–深圳 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

2859

回帖

0

积分

1685

资产值

入门会员 Rank: 1

注册时间
2007-10-23
 楼主| 发表于 2007-12-29 14:42:36| 字数 168| - 中国–上海–上海–普陀区 电信 | 显示全部楼层
QUOTE:
Posted by 老佛爷 on 2007-12-29 14:38
哈哈,风兔子用遍天下杀软还是没有拣到一个合适的,算了,使用杀手锏:选用国产瑞星,公 安 部推荐杀毒软件。



老佛爷好,
国产的杀软都有内存检测功能.国外的杀软没内存检测功能.哎


瑞星就算了,用了丢脸...

虽然99年的时候瑞星的确优秀,一秒扫毒50多个,现在就算了,给火星人用好了.
最讨厌那种XX专用版,你干嘛不自己用?!!!
回复 支持 反对

使用道具 举报

1842

回帖

0

积分

2029

资产值

入门会员 Rank: 1

注册时间
2007-3-11
发表于 2007-12-29 14:51:41| 字数 8| - 中国–山东–东营 联通/中国石油大学(东营校区) | 显示全部楼层
真的,有点意思.
IBM T60P:T2500(2GHz),1GBRAM, 100GB 7200rpm HD, 15in  LCD, 256MB ATI FireGL V5200
回复 支持 反对

使用道具 举报

2859

回帖

0

积分

1685

资产值

入门会员 Rank: 1

注册时间
2007-10-23
 楼主| 发表于 2007-12-29 14:53:05| 字数 57| - 中国–上海–上海–普陀区 电信 | 显示全部楼层
QUOTE:
Posted by shifeifeishi on 2007-12-29 14:51
真的,有点意思.

**\ **\
最讨厌那种XX专用版,你干嘛不自己用?!!!
回复 支持 反对

使用道具 举报

2534

回帖

1

积分

5673

资产值

初级会员 Rank: 1

注册时间
2006-3-25
发表于 2007-12-29 16:01:52| 字数 17| - 中国–江西–鹰潭–月湖区 电信 | 显示全部楼层
nod32现在也被很多毒免杀了~~
超級無敵極品飛天の恶魔猫
may be i will ——————————————
回复 支持 反对

使用道具 举报

2859

回帖

0

积分

1685

资产值

入门会员 Rank: 1

注册时间
2007-10-23
 楼主| 发表于 2007-12-29 16:28:28| 字数 92| - 中国–上海–上海–普陀区 电信 | 显示全部楼层
QUOTE:
Posted by leovien on 2007-12-29 16:01
nod32现在也被很多毒免杀了~~




这个不是免杀

是红伞的设计缺陷

另外现在用红伞的不大多

伞对程序的误报实在是头痛
最讨厌那种XX专用版,你干嘛不自己用?!!!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-9 14:22 , Processed in 0.113007 second(s), 37 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部