• 2

AVAST Home(免費版)是灌辛酸的??

近一年來,我都一直很放心也很推薦朋友用AVAST Home(就是註冊一年免費更新那版)..
家裡三、四台電腦都是用這個,他也都有乖乖更新。
一直到這幾天買了台Sony,要把舊資料用隨身碟copy到新電腦..
發現新電腦附的McAfee30天體驗版竟然在copy的過程中抓到一堆病毒..
這下子有嚇到我了..

前幾天家裡老爺子才把舊電腦用AVAST全機掃瞄過一次,全數過關阿...怎麼還會有病毒在舊電腦裡?
難道本來是在隨身碟裡的?

於是這兩天我開始研究掃毒軟體,選了個「小雨傘AVIRA 30天體驗版」(我先直接跳過免費版了)灌到舊電腦,再重新掃瞄..
OMG!!整台電腦總共抓到58隻病毒..而且一堆病毒都隱藏在好幾年前下載的,現在完全沒有用的檔案裡...
看起來大部分的病毒都是「木馬、特洛伊」病毒..

這到底是怎麼回事呢??
免費跟要錢的真的差那麼多嗎?

難道我還是得乖乖地花錢去買防毒軟體嗎?
2010-04-21 21:35 發佈
如果你喜歡下載一些有的沒的東西,
小紅傘有時候誤判滿多的。

有掃到東西,也不代表就一定是病毒呀
把掃出來的紀錄檔放上來看看吧

不過呢,我也只有用avast來防網路相關的病毒和蠕蟲
一般防護和掃描的工作則交給免費的小紅傘
另外再裝一個處理USB病毒的程式
就目前而言,還算是很不錯的組合
一個中文,各自表述
smilelss wrote:
..而且一堆病毒都隱藏在好幾年前下載的,現在完全沒有用的檔案裡...
看起來大部分的病毒都是「木馬、特洛伊」病毒..


病毒的特性是中毒後會自己複製感染其他健康檔案,是寄生的行為
木馬的特性是中毒後會自己生成獨立運作的帶毒檔案,不會寄生在健康檔案上
這種複製與寄生的行為都是中毒當下立刻就會發生的

看你的敘述,最可能的是下載軟體的註冊機或是破解檔
有些註冊機or破解檔在運作的時候會修改原始軟體檔案、設定、運作模式
這種動作很容易被防毒軟體判斷有異常
如果你掃到的檔案都是這一類型的,能不能安全使用就要你自己決定了

最後,AVAST Home 真的灌心酸的防毒,就連付費版也是.......
把Avira的報告"稍微"調整一下po上來讓各位大大評斷評斷..
(好吧 我承認..以前我家老爺喜歡下載一堆軟體--不是我喔!)

可是從以前到現在,電腦中一直都有灌防毒軟體(而且都是有更新的),也固定時間都有在全機掃瞄..就是沒有掃到這麼多..@@

剛剛老爺說了,前兩天他用AVAST全機掃瞄,有掃到兩、三隻(而已),而且也都砍掉了..沒想到我今天用Avira掃,竟然出來一堆..

等這個Avira/30天到期後,我來灌廠商送的Norton安全大師一年版再重掃一次看看~:p

-----------------------
Avira AntiVir Premium
報告檔日期: 2010年4月21日 13:39
正掃描 2019888 惡意程式和有害程式。
授權者 :
序號 :
平台 : Windows XP
Windows 版本 : (Service Pack 2) [5.1.2600]
開機模式 : 正常開機
使用者名稱 : SYSTEM
電腦名稱 :

正在啟動掃描執行檔 (登錄檔)。
已掃描登錄檔 ( '68' 個檔案 )。


正在啟動檔案掃描:

開始掃描 'C:\'
C:\pagefile.sys
[警告] 無法開啟檔案!
[注意] 這個檔案是系統檔。
[注意] 無法開啟檔案掃描。
C:\System Volume Information\_restore{23DFF20C-1223-4CCE-B691-AF02A658A6A9}\RP3\A0020747.exe
[偵測] Contains recognition pattern of the SPR/PSW.RePWL.3 program
C:\System Volume Information\_restore{23DFF20C-1223-4CCE-B691-AF02A658A6A9}\RP3\A0020762.exe
[偵測] Is the TR/Agent.HABR Trojan
C:\System Volume Information\_restore{23DFF20C-1223-4CCE-B691-AF02A658A6A9}\RP3\A0020769.EXE
[偵測] Is the TR/Spy.Dbit.B Trojan
C:\WINDOWS\system32\drivers\sptd.sys
[警告] 無法開啟檔案!
開始掃描 'D:\'
D:\My Documents\Programs\2003*********.exe
[偵測] Is the TR/Agent.31856.B Trojan
D:\My Documents\Programs\2003*********.exe
[偵測] Is the TR/Agent.31856.B Trojan
D:\My Documents\Programs\2003*********.exe
[偵測] Is the TR/Agent.HABR Trojan
D:\My Documents\Programs\2003年*********qp.com
[偵測] Is the TR/KillHDD.H Trojan
D:\My Documents\Programs\*********.exe
[偵測] Contains recognition pattern of the DR/Timesink.A.7 dropper
D:\My Documents\Programs\*********.exe
[偵測] Is the TR/Agent.31856.B Trojan
D:\My Documents\Programs\*********.exe
[偵測] Contains recognition pattern of the DR/Timesink.A.7 dropper
D:\My Documents\Programs\*********.exe
D:\My Documents\Programs\*********.EXE
[偵測] Is the TR/Dropper.Gen Trojan
E:\RECYCLER\*********.exe
[偵測] Is the TR/ATRAPS.Gen Trojan
E:\備份\D\My Documents\Programs\*********.exe
[偵測] Is the TR/Agent.31856.B Trojan
E:\備份\D\My Documents\Programs\*********.exe
[偵測] Is the TR/Agent.HABR Trojan
E:\備份\D\My Documents\*********.exe
[偵測] Is the TR/Agent.31856.B Trojan
E:\備份\D\My Documents\*********.exe
[偵測] Contains recognition pattern of the DR/Timesink.A.7 dropper
E:\備份\D\My Documents\*********.EXE
[偵測] Is the TR/Dropper.Gen Trojan
開始掃描 'F:\'
開始掃描 'G:\' <LiLiCoCo>
G:\*********.ace
G:\*********.exe
[偵測] Is the TR/Agent.HABR Trojan
G:\*********.exe
[偵測] Is the TR/Agent.HABR Trojan
G:\*********.EXE
[偵測] Is the TR/Spy.Dbit.B Trojan
G:\*********.exe
[偵測] Is the TR/Agent.HABR Trojan
G:\*********.exe
[偵測] Contains recognition pattern of the SPR/PSW.RePWL.3 program
G:\System Volume Information\_restore{23DFF20C-1223-4CCE-B691-AF02A658A6A9}\RP3\A0016221.exe
[偵測] Is the TR/Agent.HABR Trojan
G:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0000776.exe
[偵測] Contains recognition pattern of the SPR/Tool.EvID4226.A program
G:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0001085.EXE
[偵測] Is the TR/Spy.Dbit.B Trojan
G:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0001190.exe
[偵測] Is the TR/Agent.825771 Trojan
G:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0001235.exe
[偵測] Contains recognition pattern of the DR/Timesink.A.7 dropper
G:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0010344.exe
[偵測] Is the TR/Packed.10855 Trojan
G:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0011454.exe
[偵測] Contains recognition pattern of the DR/Timesink.A.7 dropper
G:\*********.exe
[偵測] Is the TR/Unpacked.Gen Trojan
G:\*********.EXE
[偵測] Is the TR/PWS.122368.3 Trojan
G:\*********.exe

開始掃描 'H:\' <Science>
H:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0001845.dll
[偵測] Is the TR/Agent.mkx Trojan
H:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0003224.dll
[偵測] Is the TR/Agent.mkx Trojan
H:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0005840.exe
[偵測] Is the TR/Agent.721166 Trojan
H:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0009012.dll
[偵測] Is the TR/Agent.mkx Trojan
H:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0009839.dll
[偵測] Is the TR/Agent.mkx Trojan

開始掃描 'I:\' <Software>
I:\System Volume Information\_restore{23DFF20C-1223-4CCE-B691-AF02A658A6A9}\RP3\A0020240.EXE
[偵測] Is the TR/Spy.Dbit.B Trojan
I:\System Volume Information\_restore{23DFF20C-1223-4CCE-B691-AF02A658A6A9}\RP3\A0020246.exe
[偵測] Is the TR/Agent.HABR Trojan
I:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0005251.exe
[偵測] Contains recognition pattern of the DR/Shopper.R.5 dropper
I:\System Volume Information\_restore{B897EE2D-0F0F-4687-A4B6-808BFE4C02F8}\RP4\A0016906.exe
[偵測] Contains recognition pattern of the DR/Timesink.A.7 dropper
I:\有的沒有的\*********.exe
[偵測] Is the TR/Agent.HABR Trojan
I:\有的沒有的\My Documents\*********.exe
[偵測] Is the TR/Agent.HABR Trojan
I:\*********.dll
[偵測] Is the TR/Agent.mkx Trojan
I:\*********.exe
[偵測] Is the TR/Unpacked.Gen Trojan
I:\軟體\*********.exe
[偵測] Contains recognition pattern of the SPR/PSW.RePWL.3 program
I:\軟體\*********.exe
[偵測] Is the TR/Crypt.ZPACK.Gen2 Trojan
I:\軟體\*********.dll
[偵測] Is the TR/Agent.mkx Trojan
I:\軟體\*********.dll
[偵測] Is the TR/Agent.mkx Trojan
I:\軟體\*********.exe
[偵測] Is the TR/Agent.HABR Trojan
I:\軟體\*********.exe
[偵測] Is the TR/ATRAPS.Gen Trojan
I:\軟體\*********.EXE
[偵測] Is the TR/PWS.122368.3 Trojan
I:\軟體\*********.exe
[偵測] Is the TR/Packed.10855 Trojan
I:\軟體\*********.exe
[偵測] Is the TR/Packed.10855 Trojan
I:\過去硬碟備份\2002.09\文件\有的沒有的\*********.exe
[偵測] Is the TR/Agent.721166 Trojan
看來真的中滿多的

最好再用Sreng2掃描系統,再檢查log檔裡有沒有奇怪的東西。
系統還原關掉,用WinPE開機刪除還原檔
正常開機跑Efix,這個可以解很多USB病毒
System Volume Information 是系統內建的自動還原備份位置
只要關閉自動還原,這個位置就會被清空
裡面的東西都是壓縮過的,就算有病毒被打包進去也不會有影響(除非你剛好有用到帶毒的還原點)
所以有些防毒軟體為了加快掃描速度,預設的掃描模式會忽略這一塊

至於其他檔案,都是******,沒有名稱也沒有檔案大小,所以無從判斷~~
要是我
一定先把沒中毒的資料備出來
然後格式化清乾淨
重灌系統(或將乾淨的OS還原回來)~要不然有些病毒真的弄不完
我還看過病毒將防毒軟體直接Fire掉>>我當場傻眼
AVAST 我覺得它太佔系統資源,常常一直讀硬碟,

稿的使用者很不爽,狂LAG,後來刪除後電腦變很順
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?