查看完整版本: 連專業掃毒軟體廠商對付KAVO病毒也搞這套

fanks 2008-7-15 14:38

連專業掃毒軟體廠商對付KAVO病毒也搞這套

就連專業掃毒軟體廠商的2008技術通報裡,USB病毒防治要點,
對付KAVO病毒所推出的解決方案,也是採用直接比對檔案路徑
刪除檔案及建立空資料夾來對付.
iClean 解毒快手所建立的空資料夾更是多,真不知道這是治標
還是治本呢?:quuu:


[img]http://img177.imageshack.us/img177/5392/kavoor0.png[/img]

引用參考網址1:[url=http://tw.trendmicro.com/tw/support/tech-support/board/tech/article/20080110081233.html]http://tw.trendmicro.com/tw/support/tech-support/board/tech/article/20080110081233.html[/url]

引用參考網址2:[url=http://tw.trendmicro.com/tw/products/personal/wtp/iclean//index.html]http://tw.trendmicro.com/tw/products/personal/wtp/iclean//index.html[/url]

蛋頭 2008-7-15 18:31

治本喔.....

殺了作者吧...:victory:   開玩笑的

wsc47621 2008-7-15 20:11

治標吧...取代位子這招以前好像有人用過了
說有的病毒還是會取代回來...雖然不是每隻都會

ㄚ一 2008-7-15 20:29

Dr.Web也這樣搞過
其他用過類似手法的廠商其實也不少

SPeter 2008-7-15 21:03

搶位子已經沒用了,看著autorun.inf按圖索驥去殺檔案,我倒覺得是簡單有效的好方法。只是不知道有沒有出錯的例子?

天氣預報 2008-7-15 22:03

當然是治標
而且沒中前還先生了一票資料夾
很麻煩吧

lnicholas.hsiao 2008-7-20 20:52

停掉 autorun 之後, 在加上限制對 autorun.inf 讀取囉....
頁: [1]
查看完整版本: 連專業掃毒軟體廠商對付KAVO病毒也搞這套