综合

img Purpleendurer

KV 和 瑞星对同一病毒的不同反应

发表于2004/10/16 11:15:00  1788人阅读

今天一个朋友买了一台二手电脑,让我帮看一下。

虽然机子里装有KV2004,但出于对KV2004的不信任,担心机子里有木马之类,窃取我输入的密码之类的信息。决定还是用瑞星在线查毒扫描一下,顺便做个KV2004 和 瑞星的简单对比。真是不比不知道,比了吓一跳。

机子里原有的KV2004,是Z版可升级的,先把病毒库升到最新。





再全面扫描系统,没有发现病毒。

再用瑞星在线免费查毒,居然真的发现一个:






还好我警觉性高....

由于病毒文件在C:/windows,于是再用KV2004 扫描C:/windows,结果如上图。


瑞星病毒库中关于这个病毒的信息:

http://it.rising.com.cn/antivirus/virusdataasp/viruslist.asp?id=65920

病毒分类 WINDOWS下的PE病毒 病毒名称 TrojanDownloader.Win32.Dyfuca.cv.dll  
别 名   病毒长度
依赖系统 传播途径  
行为类型 WINDOWS下的木马程序 感 染  
病毒发作 瑞 星 版 本 号   16.40

一个自动下载器。


先把病毒文件用WINRAR打包,然后用瑞星杀毒助手的“下次启动时删除”干掉它。






再把病毒文件压缩包发到邮箱作为样本保存,不料被网易EMAIL服务器上的杀毒软件查杀





估计还得为压缩包设个密码才能骗过Email服务杀毒软件扫描。有空再把它弄回去...


PS:

说老实话,我在帮朋友检修电脑时遇到的KV2004杀不了,而瑞星可以检测到的病毒远不止这一例。

就在放假前不久我还遇到过一次,就在瑞星社区的安全软件讨论区一位网友发起的关于KV2004和瑞星哪个好的贴子中说了(刚刚把本版现有的贴子从第一页到最后一页里粗略扫了一遍,好像没发现那个贴子),一位网友说没见过KV杀不了的病毒(大意如此),今天正好遇到这种情况, 就保存了有关的图片,贴给那位网友看看.

当然不能从查杀一个病毒的表现来以偏概全的评论杀毒软件...

相信大家每个人都会有自己的想法,所以我不想就这次简单的对比下什么结论...
阅读全文
0 0

相关文章推荐

img
取 消
img