drydenwu. Get yours at bighugelabs.com/flickr

只能說,公用電腦真的很毒
隨身碟插上公用電腦,就像是掉進毒窟一樣
裡頭被加了許多料

剛剛因需要準備明天要用的簡報
插上了隨身碟,眼角瞄到了一個檔案名很奇怪的檔案
"8tss2gwq.bat"
大概是病毒吧! 我想。想要工作到一段落再來處理

等到事情處理的差不多,回來一看
耶?檔案消失了!
查了查Norton Internet Security 2009的記錄才發現
其中有悉翹!

23:22 隨身碟插上電腦,病毒被防毒軟體盯上,但防毒軟體似乎不確定是否真的是病毒
(可能是變種KAVO?!),所以背景上傳到Norton Community Watch分析

2008-10-15_002714

傳送的詳細內容
2008-10-15_002734

 

23:25 結果回傳,確定是病毒,直接移除

2008-10-15_002658 

2008-10-15_002600

 

不只是把檔案砍掉,也修復被串改的登錄檔
2008-10-15_002635

之前曾經對Norton 的印象很差很差...
這次會用NIS2009是因為看到網路上有介紹,並有提供試用(要參加活動)
一時好奇之下,就去參加,並拿到了試用版
使用至今的表現出乎我意料的好,也對Norton改觀
雖然有時會覺得她太過安靜了,不過這樣不吵人也不錯

個人對於Norton Community Watch的詳細運作不是很了解
不過今天遇到這隻病毒,雖然第一時間就抓出病毒名稱
卻還是上傳到主機去確認,或許就是這樣所以誤判率才低吧!

Bookmark: HemiDemi MyShare Baidu Google Bookmarks Yahoo! My Web Del.icio.us Digg technorati furl Bookmark to:YouPush Bookmark to:你推我報

Posted by dryden at 痞客邦 PIXNET Comments(1) Trackback(0) Hits(98)


open trackbacks list Trackbacks (0)

Comments (1)

Post Comment
  • 有中毒請把病毒垂給我~~

Comment Permissions: Allow commenting

Leave Comment

*Name/Nickname
E-mail
Personal Website
Comment Title
*Comment
* Private Comment