作者junorn (威廉华勒斯)
看板AntiVirus
标题Re: [软体] 想请问efix481,它是只检查c:内的重要档吗?
时间Sat Sep 13 22:59:40 2008
※ 引述《nigelchang (nigelchang)》之铭言:
: 我有中了一个w32..xxx...盗游戏帐号的木马
: 用nod32 跟 symantec antivirus coop.10 都检过了
: 但都好像治不好...
: 有看到版友推的efix481,亦安装了..
: 跑过一次.感觉好多了
: 但有2个问题
: 1.efix跑一次後...它是只查c:\比较重要的开机档案
: 还是所有一并查一查看可疑的就一并处理掉呢 ?
基本上在其他磁碟内的会依据autorun.inf的内容去判断对应的档案是否存在
如果有存在就会删除,然後如果一样有在病毒库内的档案就会删除
但基本上只有对应到autorun.inf内容中所执行的档案而已
其他像被感染的执行档或者是诱骗档基本上就没办法。
这是为了执行效率的问题,而且抓那种被感染的档案应该是防毒厂作的
不是我这个批次程式作才对。
: 2.如果我电脑有d: ,e:, f:,等...有插了usb 2支 g: h:
: 那efix跑一次会查这些槽吗?如果不会,有办法让它检查其他槽,usb吗?
会,只要他有磁碟代号然後不属於光碟机类型的就会检查
但一样就是会抓对应到autorun.inf用来开启的档案而已
: 3.我usb亦有中那个毒,有安装过wow 的protector
: 但感觉只侦测到有usb插入而都没有检查出病毒来,更别说删除病毒了,
: 但我深信大家推荐的东西应该不会毫无反应,,
: 所以是我wow那里使用错了吗?
: PS...都是刚下载 最新版的
: 谢谢大家解答
那要看情形,防毒都没办法全部都抓的到了....
补充一下:EFix不需要安装,只是直接执行的而已。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.132.171.86
※ 编辑: junorn 来自: 220.132.171.86 (09/13 23:01)
1F:推 nigelchang:有对病毒作多了认识,感谢受教了... 09/14 00:02