作者flydaclk (flydaclk)
看板AntiVirus
标题[问题] Kaspersky扫不到而Norton扫的到?
时间Thu Apr 10 03:00:20 2008
各位版众好:
小弟事务所最近因为随身碟病毒搞的人心惶惶
老板还在想说要不要乾脆全部禁止用USB..XD
原本事务所用的防毒软体是Kaspersky® Internet Security
因为随身碟病毒事件最近大家都在扫毒
用kaspersky扫就不知道为何就是扫不到没几个
後来老板请了他信任的朋友(以下简称A君)来修电脑
因为公司的系统和硬体都是老板委托他采购处理
原本系统的kaspersky和Win XP都是他安装的
他来时,他又在每台电脑又多装一套Symantec Endpoint Protection
说要装两套防毒比较好......-_-
装完後开始扫毒...
这下神奇了...kaspersky扫不到的symantec都扫到了??
扫到一堆疑似被感染的档案...
我看了是哪些档案,大概99.5%都是暂存tmp档...
为何在kaspersky会扫不到???
於是就被激说我不是懂电脑,怎电脑还一堆毒...
(就算懂电脑的也不能保证自己不会中毒吧= =)
还质疑我说是不是装了不该装的东西
(别人修改的万用OS安装光碟是你提供的也是你安装的吧= =)
最後要重灌OS重开电源之前
他说直接把电源线从PSU上直接拔下来.....过几秒再安插回去...
说这样在主机板和RAM上的病毒会因为没有电源而消失
(此时我心里想,这样关闭电源对硬体很伤吧...)
因为小弟不才,这种方式第一次听过
手还很犹豫说要不要拔掉电源线,但他还是坚持要我拔
之後同事电脑就不知道为何每天都会被symantec扫到一堆疑似受感染的tmp档??
之前只安装kaspersky时却不会有这麽频繁警告
这是什麽原因啊??
还有想请问的是他那招直接拔电源是真的有用还是豪小的= =
(我不想电脑硬体莫名其妙毁在我手上...)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.167.76.185
1F:推 jackwade:不要装两套,拔电源是他毫小.... 04/10 06:43
2F:推 hirokofan:弄坏了他才能继续赚呀 04/10 08:31
3F:→ hirokofan:我的经验是诺顿抓不到随身碟病毒 04/10 08:32
4F:→ hirokofan:17302,我把EFix备份出来的档案给诺顿扫,没反应.... 04/10 08:34
5F:→ hirokofan:小红伞光存个autorun.inf文字档(看内容)就会哔哔叫了 04/10 08:35
※ 编辑: flydaclk 来自: 61.224.50.112 (04/10 08:48)
6F:推 junorn:tmp吗?印象那个好像是防毒软体的资料库还是比对的资料 04/10 10:50
7F:→ junorn:然後可能有含病毒特徵码所以norton会报,但你删掉之後 04/10 10:51
8F:→ junorn:另一套防毒会一直要重建,就这样一直重复下去... 04/10 10:52
9F:→ junorn:简单说,就是防毒软体冲突。 04/10 10:52
10F:推 wallholla:请用坚定的语气 描述互冲的问题 免的又被嘴炮 04/10 11:05
11F:→ flydaclk:老板比较信任他XD 我插手不了orz 04/10 13:07
12F:推 junorn:顾好自己的电脑就好了。除非老板主动来找你不然别鸟他 04/10 13:18
13F:推 pthuang:有的病毒确实会离开硬碟躲进RAM 去 那个方法我也有用过 04/10 13:48
14F:→ pthuang:但是装两套防毒就很容易发生互冲 尤其又是卡巴跟肉盾.... 04/10 13:48
15F:推 hangten777:对不懂电脑的人越会唬烂他就会相信你... 04/10 15:14
16F:→ flydaclk:我是不信他那套,但我老板很信任他啊orz 04/10 15:57
17F:推 nicayoung:我觉得他在虎烂 04/10 22:05
18F:推 asoedarren:SEP听说还蛮强的 不少企业在用 不过随身碟病毒现在这麽 04/11 23:27
19F:→ asoedarren:普遍 应该都抓得到 我之前比较常遇到是卡巴乱叫 最後 04/11 23:28
20F:→ asoedarren:发现是误判.. 04/11 23:29