Re: [推薦] 病毒測試再一發 測試你的防毒軟體

看板EZsoft (小軟體)作者 (飛翔吧 ,台灣!!)時間16年前 (2009/01/26 20:29), 編輯推噓-17(2195)
留言26則, 24人參與, 最新討論串2/2 (看更多)
無聊。 很多防毒類程式阻擋掉魚網站就是修改Hosts內的檔案, 這根本不算是病毒的行為。 ※ 引述《chweng ()》之銘言: : 看到板上關於測試病毒的討論,就想到我之前曾經在其他地方發表過的一個測試小程式。 : 在這邊也提供給大家做個簡單的測試,如果你的防毒軟體抓不出來的話,可能就要考慮 : 一下是不是要換一套囉。 : 自從電腦進入網際網路的時代之後,各種惡意程式以數倍於以往的速度爆炸性地增長。各 : 家防毒軟體都宣稱他們更新病毒碼的速度如何地快、掃描的技術如何地先進。甚至有些防 : 毒軟體公司喊出了「啟發式偵測技術(Heuristic Detection Technology)」的新概念, : 期望能夠在防毒軟體更新病毒資料庫之前的這段空檔,就病毒的惡意行為進行監控並攔 : 截,達到更全面的防杜效果。 : 但,事實如何呢?且讓以下的小程式來做個測試。 : 測試程式效果: : 1. 將 Internet Explorer 的預設首頁網址替換為 http://tw.yahoo.com/ 。 : 2. 修改 C:\Windows\system32\drivers\etc\hosts 檔案, : 將 tw.yahoo.com 轉向 Google 首頁。 : 3. 因此,執行此程式之後再開啟 IE 瀏覽器,你會發現首頁網址變成 : http://tw.yahoo.com/ ,但顯示的卻是 Google 搜尋引擎的首頁! : 回復方法: : 1. 至 IE 的「工具 / 網際網路選項」,將首頁的網址改掉。 : 2. 以記事本開啟 C:\Windows\system32\drivers\etc\hosts 這個檔案,將最後一行 : 72.14.235.104 tw.yahoo.com : 刪除並存檔退出。 : 3. 重新開啟 IE 瀏覽器做測試,看看是否恢復正常。 : 測試程式原始碼: : * 本程式以 Windows 批次檔方式撰寫,並以 bat2com 程式轉換為可執行檔。 : * 原始碼如下(將以下內容存為 virtest.bat 或 virtest.cmd 後直接執行即可, : 或是下載下方網址提供的程式進行測試。): : ------------------------------------------------------------------------------- : @echo off : echo Windows Registry Editor Version 5.00>virtest.reg : echo [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]>>virtest.reg : echo "Start Page"=">virtest.reg" rel="nofollow">http://tw.yahoo.com/">>virtest.reg : %SystemRoot%\regedit.exe /s virtest.reg : del /q virtest.reg : echo.>>%SystemRoot%\system32\drivers\etc\hosts : echo 72.14.235.104 tw.yahoo.com>>%SystemRoot%\system32\drivers\etc\hosts : ------------------------------------------------------------------------------- : * 有關 bat2com 或 bat2exe 的工具程式,請自行 Google 相關關鍵字。 : 測試程式下載點: : http : // lab.in2000.us / virtest.com : * 請將上一行網址中所含的空白全部消除,即可得正確的下載網址。 : * 下載前請務必確實瞭解上述說明,並且確認有自行恢復本程式所造成之異常狀況的 : 能力。本人不對因使用本程式所造成的任何損害負責! : 測試完畢,你的防毒軟體是否合格呢? : 就我所知,少數的防毒軟體,會針對本測試程式修改系統重要設定、檔案的動作進行攔 : 截,但大部分的防毒軟體仍是渾然不覺的。 : 我以 Avira AntiVir Personal(小紅傘免費版)更新至最新版(截至 2009/01/24)、所 : 有設定為預設值的狀況對該程式進行掃描,並反覆執行測試程式多次,該防毒軟體皆無任 : 何反應。 : 另以內政部警政署提供的「免費電腦健康檢查程式NPASCAN」進行掃描,同樣沒有出現令 : 人驚艷的結果。 : (該軟體首頁: : http://www.npa.gov.tw/NPAGip/wSite/ct?xItem=44087&ctNode=11435&mp=1 ) : 這個測試小程式最早於兩年多前發表在某回饋母校而後隨即被關閉的 BBS 上,即使從兩 : 年後的現在來看,防毒軟體的表現仍然令人感到失望。 : 請千萬別輕忽這個修改首頁與 IP 對應的小動作!任何有心人士,都可以藉著這樣的小技 : 倆,將你導向未知的仿造網站,並藉以騙取你的網路服務帳號及密碼! : 現今撰寫程式的門檻已經大幅降低。不需要高深的技術,即可產生一個非常具有威脅性的 : 惡意程式。面對日新月異、千變萬化的自寫惡意程式,傳統病毒特徵碼比對的方式顯然已 : 經不夠。目前雖有「啟發式偵測技術」這個不錯的概念,但是離真正的實用階段還有不算 : 短的距離要努力。 : 對於「是否該用防毒軟體」這個議題,我個人一向抱持著,「好的使用習慣勝過任何防 : 毒、反木馬、防 xxx 的防護軟體」的態度。對於某些誤以為「只要多裝幾套防毒掃描監 : 控程式就萬無一失」這種離譜想法的人,更是極有導正的必要。 : 常在論壇下載各式懶人包、快樂 / 破解檔的人,更是要特別注意,免得哪天被木馬屠城 : 了還在搶沙發謝謝大大。並不是說所有的懶人包快樂檔都意圖不軌,但是,若要下載任何 : 非經官方合法程序取得的軟體,請務必認清相關風險。別以為這樣的事情不可能發生,日 : 前以幾乎不會中毒著稱的蘋果電腦,也發生低調版軟體的安裝程式疑似被植入惡意程式的 : 消息。 : http://chinese.engadget.com/2009/01/23/iwork-09-trojan-infects-at-least-20- : 000-machines/ (請與上一行合併,或使用短網址: http://tinyurl.com/ca6atl ) : 農曆年快到了,希望大家的電腦也能來個大掃除,平平安安過個沒有病毒、蠕蟲、木馬、 : 惡意程式的新年。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.125.1.10 ※ 編輯: TaiwanFlight 來自: 122.125.1.10 (01/26 20:29)

01/26 21:09, , 1F
在別版鬧得還不夠?
01/26 21:09, 1F

01/26 22:02, , 2F
大概是想紅吧
01/26 22:02, 2F

01/26 22:09, , 3F
第二行和第三行無邏輯關係,且病毒行為包含私自更改系統檔。
01/26 22:09, 3F

01/26 23:09, , 4F
大概是現實生活挫折很大
01/26 23:09, 4F

01/26 23:15, , 5F
瀏覽器版一年可能覺得不爽
01/26 23:15, 5F

01/27 00:03, , 6F
出現了耶
01/27 00:03, 6F

01/27 01:24, , 7F
要出現劣退了嗎?
01/27 01:24, 7F

01/27 01:27, , 8F
話說樓上就是瀏覽器版主嘛~~~XD
01/27 01:27, 8F

01/27 06:52, , 9F
劣退?個人認為要在加水桶吧?
01/27 06:52, 9F

01/27 10:55, , 10F
01/27 10:55, 10F

01/27 11:11, , 11F
01/27 11:11, 11F

01/27 11:49, , 12F
跑來這版了耶XD
01/27 11:49, 12F

01/27 12:04, , 13F
01/27 12:04, 13F

01/27 14:35, , 14F
01/27 14:35, 14F

01/27 16:01, , 15F
\劣退/ \水桶/
01/27 16:01, 15F

01/27 16:16, , 16F
《文章篇數》184篇 (優:4/劣:0)
01/27 16:16, 16F

01/27 18:14, , 17F
台灣飛期待你代表台灣wc3出賽使出對抗吹風流大招
01/27 18:14, 17F

01/27 19:13, , 18F
可憐的傢伙,大家要體諒智能低的人
01/27 19:13, 18F

01/27 20:29, , 19F
別的地方亂完就來這裡亂了
01/27 20:29, 19F

01/27 22:23, , 20F
wlok 好嗎?
01/27 22:23, 20F

01/29 09:00, , 21F
wfxxㄎ,突顯智商,加油飛起來好嗎
01/29 09:00, 21F

01/29 13:42, , 22F
又跑來亂,可憐
01/29 13:42, 22F

01/29 17:04, , 23F
無聊推一下,小軟體板一堆暴民!
01/29 17:04, 23F

02/02 10:47, , 24F
你應該用推文
02/02 10:47, 24F

02/05 07:11, , 25F
02/05 07:11, 25F

04/08 20:57, , 26F
低能兒
04/08 20:57, 26F
文章代碼(AID): #19VQoNdF (EZsoft)
文章代碼(AID): #19VQoNdF (EZsoft)