rs-z 2008-1-9 22:14
The Shield Deluxe 2008 掃毒軟體
[img]http://drh.img.digitalriver.com/DRHM/Storefront/Company/pcss/images/product/detail/shielddeluxe_08.jpg[/img]
卡巴的OEM:fdqyt:
做得跟AVS好像:cry33
[img]http://drh.img.digitalriver.com/DRHM/Storefront/Site/pcss/pb/images/images/moz-screenshot-1-08.jpg[/img]
[img]http://drh.img.digitalriver.com/DRHM/Storefront/Site/pcss/pb/images/images/moz-screenshot-2-08.jpg[/img]
TEST:
[url]http://downloads.pcsecurityshield.com/software/Deluxe08Setup.en.msi[/url]
000110 2008-1-9 22:21
久違了的卡巴6界面:cry33
asusp4b533 2008-1-9 22:32
好懷念當時的AVS:cry33
為甚麼AOL不再支援呢:quuu:
000110 2008-1-9 22:38
回復 #3 asusp4b533 的帖子
換了McAfee引擎
可能是價錢不合
ㄚ一 2008-1-9 22:42
隨便測試一個病毒
[img]http://farm3.static.flickr.com/2145/2180015635_8557be7b92_o.png[/img]
[img]http://farm3.static.flickr.com/2381/2180804496_31a3ac72e3_o.png[/img]
有一個以前我沒有注意到的一件事情
KAV從Ver.6的時候PDM就已經有SandBox了...
couldsst 2008-1-9 23:05
真的是好久不見的卡6介面 :hug:
不過 ㄚ一 說的更是令人驚訝 ;ya:
ㄚ一 2008-1-9 23:13
KAV 6的PDM我原先以為它只是紀錄系統事件而已,然後逆向達成"rollback"
但我剛是測試一個感染行病毒,我看到我系統裡的exe檔圖示全變了
在我按了"rollback"之後,全部的exe檔圖示全部變回來,系統全部回到執行前的狀態
不過KAV 6畢竟是已經一年前的技術了,剛測試了一些樣本,有些只有在KAV 7才有反應
AustonJhu 2008-1-10 01:03
其實我曾想過...如果在網路上號召大家一起拒用AOL現在的那套防毒(賣咖啡核心的那套)
那會不會迫使AOL明年繼續跟卡巴簽約呢?:cry33
我好懷念AVS阿∼∼∼:funk:
upside 2008-1-10 01:07
剛玩了一下 簡直就是卡巴的翻版
連試用金鑰都是一個月
不過中文化 比較簡單
但單字還不少要花點時間處理
這一套有比卡巴還好用嗎
看了一下有防駭客功能 應屬於KIS 系列
不過還沒佔資源不會很卡
但不知效果如何
[[i] 本帖最後由 upside 於 2008-1-10 01:12 編輯 [/i]]
shark1122tw 2008-1-10 16:24
[quote]原帖由 [i]AustonJhu[/i] 於 2008-1-10 01:03 發表 [url=http://www.avpclub.ddns.info/discuz/redirect.php?goto=findpost&pid=63473&ptid=7567][img]http://www.avpclub.ddns.info/discuz/images/common/back.gif[/img][/url]
如果在網路上號召大家一起拒用AOL現在的那套防毒(賣咖啡核心的那套)
那會不會迫使AOL明年繼續跟卡巴簽約呢?:cry33" /> :funk:" /> [/quote]
粉難吧!?
AOL如果有替用戶著想
就不會更換防毒廠商了!
不過這樣算下來,使用卡巴核心或病毒庫的防毒軟體到底有多少家呀?
000110 2008-1-10 18:05
回復 9# 的帖子
[quote]原帖由 [i]upside[/i] 於 2008-1-10 01:07 發表 [url=http://www.avpclub.ddns.info/discuz/redirect.php?goto=findpost&pid=63474&ptid=7567][img]http://www.avpclub.ddns.info/discuz/images/common/back.gif[/img][/url]
剛玩了一下 簡直就是卡巴的翻版
連試用金鑰都是一個月
不過中文化 比較簡單
但單字還不少要花點時間處理
這一套有比卡巴還好用嗎
看了一下有防駭客功能 應屬於KIS 系列
不過還沒佔資源不會很卡
但不知效果如 ... [/quote]
用卡巴6的語言檔案應該可以很快完成:o
[[i] 本帖最後由 000110 於 2008-1-10 18:06 編輯 [/i]]
upside 2008-1-10 18:27
回復 11# 的帖子
;ya: 呵呵 原來如此
剛剛去把舊電腦的卡巴6 挖出來看
果然幾乎相同 直接拿過來套用應該就可
先試試
upside 2008-1-10 19:16
:'( 把語言檔套用完成後 的確可以使用
但顯示出來的果然只剩下 卡巴斯基的字樣
因為字串全都被覆蓋
幾乎看不出這是Shield Deluxe
ㄚ一 2008-1-10 19:45
[quote]原帖由 [i]upside[/i] 於 2008-1-10 01:07 發表 [url=http://www.avpclub.ddns.info/discuz/redirect.php?goto=findpost&pid=63474&ptid=7567][img]http://www.avpclub.ddns.info/discuz/images/common/back.gif[/img][/url]
剛玩了一下 簡直就是卡巴的翻版
連試用金鑰都是一個月
不過中文化 比較簡單
但單字還不少要花點時間處理
這一套有比卡巴還好用嗎
看了一下有防駭客功能 應屬於KIS 系列
不過還沒佔資源不會很卡
但不知效果如 ... [/quote]
如果你用的是樓主提供的連結
那這個沒有反駭客,版本等同於KAV 6.0.2.621
upside 2008-1-10 19:57
回復 14# 的帖子
嗯 安裝完成後並未出現 反駭客的字串
但是昨日在翻譯語言檔時間 裡面有出現此字樣
所以以為功能有些許不同 但測試完後 發現幾乎一樣
000110 2008-1-12 09:32
[quote]原帖由 [i]ㄚ一[/i] 於 2008-1-9 23:13 發表 [url=http://www.avpclub.ddns.info/discuz/redirect.php?goto=findpost&pid=63449&ptid=7567][img]http://www.avpclub.ddns.info/discuz/images/common/back.gif[/img][/url]
KAV 6的PDM我原先以為它只是紀錄系統事件而已,然後逆向達成"rollback"
但我剛是測試一個感染行病毒,我看到我系統裡的exe檔圖示全變了
在我按了"rollback"之後,全部的exe檔圖示全部變回來,系統全部回到執行前的狀態 ... [/quote]
如果病毒是透過修改登陸檔達成修改圖示
不就是記錄了修改過的登陸檔, 然後還原嗎:quuu:
ㄚ一 2008-1-12 09:37
[quote]原帖由 [i]000110[/i] 於 2008-1-12 09:32 發表 [url=http://www.avpclub.ddns.info/discuz/redirect.php?goto=findpost&pid=63940&ptid=7567][img]http://www.avpclub.ddns.info/discuz/images/common/back.gif[/img][/url]
如果病毒是透過修改登陸檔達成修改圖示
不就是記錄了修改過的登陸檔, 然後還原嗎:quuu: [/quote]
登入檔很好解決,執行檔被修改不是隨便就可以逆向復原的
而且修改登入檔不會是造成圖示被修改的主因
主要原因為病毒本身會搜尋系統上的執行檔並執行修改
這一部分的行為單純紀錄系統事件是復原不了的
000110 2008-1-12 09:44
回復 17# 的帖子
[url]http://www.avpclub.ddns.info/discuz/thread-5573-1-1.html[/url]
請問這個是不是單純的修改登錄檔:quuu:
ㄚ一 2008-1-12 09:51
這個程式透過修改登陸檔改變了程式圖示
但執行檔本身並沒有任何改變,跟我使用的樣本直接操作執行檔是兩個不一樣的方法
原理不相同
[[i] 本帖最後由 ㄚ一 於 2008-1-12 09:52 編輯 [/i]]
000110 2008-1-12 10:01
原來是這樣
謝謝大大的指教:plzz:
頁:
[1]