找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 6231|回复: 152

[分享] 好吧!我承认在NOD32的看护下我中招了:今天下午重装系统了。。。

 火..   [复制链接]
发表于 2013-12-12 20:25 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 Spheniscidae 于 2013-12-13 11:12 编辑

(声明:帖子里的东西,谁要想试试,后果自负!本篇文章只是分享下,今天悲催的经历)

如题:本想求个草榴的激活码!先去问度妈:
4.jpg
打开第一个链接,就发现这玩意。

QQ截图20131212195834.jpg
其实看到这玩意第一感觉:这玩意真不靠谱!可惜在好奇心的作用下,也是对自己系统特有信心的作用下:我双击了解压后的exe文件!然后呢就发现加载一些莫名其妙的程序,起码有好几个!状态栏图标见长,电脑严重卡顿(本人机器win764,i2代i5,8g内存,ssd硬盘)!之后赶紧断开网络,重启进入安全模式去删除!在安全模式下删除了几个程序后,就重启想进入桌面杀毒看看!突然发现电脑进入不了桌面了。(就是win7显示之后,就要进入桌面,就卡在这里了)好吧!悲剧了,然后winpe格掉c,重装系统上去,把itunes解除授权后(itunes装在d),彻底格掉了c和d重新装了系统。

PS:本人系统在c,网银之类的都在c!安装软件之类的全在d。e盘都是存储的一些资料,及常用的软件,f是挂的是一个1TB的移动硬盘。itunes是在未接触授权的情况下,格掉c的!之后系统安装好以后,重新安装了ituens,直接解除授权无压力。本人再登陆账号后,已经显示无授权的电脑了。


晚上闲的无聊,就又想测试下刚安装的一个主动防御软件!东方微点!
这玩意以前安装过,但是看到坛子里nod32人气这么高,而且还能免费获取激活id,其次对电脑开机影响真小,所以就选择了nod32。今天我就又安装了


这个主动防御,因为服务器连接有压力,都没升级到最新版本!下面有图:
1.jpg

再把中午的那个木马玩意下载下来测试了下!结果大吃一惊:弹出提醒窗口了。选择删除,直接就搞定了!直接看图:


2.jpg

NOD32依然无反应!12月13日:刚刚去打开了交互模式,这玩意有点难懂吧?直接上图:
2.jpg 3.jpg 4.jpg 5.jpg 6.jpg 7.jpg








发表于 2013-12-12 22:18 | 显示全部楼层
看了各位说的,我说几点。

第一,此软件明摆着是假的。用来钓鱼的。

第二,在经过高手做过免杀之类的木马,病毒。微点入库,但是ESET并没有入库,出现这种现象,是可以理解,可以解释的。

第三,本土软件和外国软件相比较,本土软件在市场,资源收集方面是有一定优势的。

第四,不能因为一个病毒,就对某杀毒嗤之以鼻,没有杀软是完美的。(看得出楼主没这个意思)

第五,ESET的优秀是建立在很多比我们更专业的测试之上的。假如楼主愿意相信ESET,可以上报检测,都是没问题。

第六,杀毒软件并不是万能。手工杀毒能力不是所有人都具备,但是识别,安全意识应该有。毕竟杀毒软件和人相比差距太远。它只是个工具。

最后想说,杀毒也有误报,也有BUG。没有一款是完美的。关键在于我们自己对杀毒软件的定位。在于我们对杀毒软件的使用方法。“尽信书则不如无书”。

点评

说的真好,我顶。  详情 回复 发表于 2013-12-13 14:00
说的也很好!因为解压之前我都用eset做过检测的!包括主防!都是没发现问题! 但是在双击了exe文件之后,主防有检测到木马行为。而eset真没反应。  详情 回复 发表于 2013-12-13 10:38
主防最明显特征就是根据行为来判断 杀毒软件靠特征库来杀毒有些后知后觉 很显然ESET的主防没有发现除此软件的行为异常 其实不仅仅是微点毛豆也可以阻止此软件的  详情 回复 发表于 2013-12-12 23:49
回复 支持 5 反对 0

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:340
发表于 2013-12-13 09:27 | 显示全部楼层
本帖最后由 jsjdyy 于 2013-12-13 13:44 编辑

主要是你没有开启HIPS的交互模式。

我开启了,每次都会有拦截提示的,如下图:
TT截图未命名0.jpg TT截图未命名.jpg

到最后,那个exe下载的垃圾还怪怪的躺在那里,没有安装。桌面也没有多余的图标。

TT截图未命名2.jpg



然后又试了拦截的时候选择允许,呵,好家伙,见图:(刚才离开了一会儿,补上截图)

TT截图未命名5.jpg

准备尝试重启电脑后去按常规卸载那些流氓程序的,无耐,虚拟机卡死了。
好吧,我承认,重新安装ESS7.0.302.23防火墙、HIPS全部自动后,运行那个下载器后,到最后一步可能要安装一个rising什么的系统就一直挂掉重启了。










点评

。。。。。貌似我用的comodo的HIPS。。。不过hips交互对于普通用户来说肯定是接受不了的  详情 回复 发表于 2013-12-13 19:49
。。。。。貌似我用的comodo的HIPS。。。不过hips对于普通用户来说肯定是接受不了的  详情 回复 发表于 2013-12-13 19:48
交互模式对于普通用户肯定是不适用的,不过emsisoft谁都不信。。。。。  详情 回复 发表于 2013-12-13 17:47
HIPS开交互?那不得弹死?个人觉得应该在ESET的HIPS基础上在FD规则中加入这个关键位置的防护。或者配以其他优秀的主防。  详情 回复 发表于 2013-12-13 11:06
eset6本来就是默认开启的!我帖子补上图了。真是没反应。。。  详情 回复 发表于 2013-12-13 10:55
我的电脑8g内存。win764位。259Gssd都能给我卡个半死,之后安全模式卸载就进不了系统了。。 不过你说的这个交互模式我还真不知道。  详情 回复 发表于 2013-12-13 10:44
允许之后的图呢?  详情 回复 发表于 2013-12-13 09:38
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2013-12-12 20:26 | 显示全部楼层
本帖最后由 Spheniscidae 于 2013-12-12 20:29 编辑

我不是来砸场子的,我只是分享下本人今天的经历。至于这个主动防御,也是我以前度妈找到的。
这玩意下载下来,nod32也查不出来什么玩意。但是解压后双击exe文件,就悲剧了。

点评

这里不是eset官网,所以你不算砸场子。 但是,我们都知道什么叫“高级黑”。  详情 回复 发表于 2013-12-12 20:52
回复 支持 反对

使用道具 举报

发表于 2013-12-12 20:52 | 显示全部楼层
本帖最后由 kyo7618822 于 2013-12-13 09:42 编辑
Spheniscidae 发表于 2013-12-12 20:26
我不是来砸场子的,我只是分享下本人今天的经历。至于这个主动防御,也是我以前度妈找到的。
这玩意下载下 ...

这里不是eset官网,所以你不算砸场子。
http://pan.baidu.com/share/link? ... k=2735186211&app=zd
文件地址发给大家,感兴趣的可以去试试

点评

我觉得楼主不是想黑什么 我也碰到过两次这种情况 用的是ESS5.0.95.0版本 在精睿下载两个软件,搜索种子的(具体什么种子你懂的) 结果两次中招(不停的安装流氓软件),但是我比较幸运,果断断网后,全部卸载了  详情 回复 发表于 2013-12-13 14:44
随便你怎么说吧!黑不黑,去度妈一下试试就知道了。 我帖子里说的有流程。有胆量装个nod32去试试。。。。  详情 回复 发表于 2013-12-12 21:06
回复 支持 反对

使用道具 举报

  • 打卡等级:初学乍练
  • 打卡总天数:2
发表于 2013-12-12 20:55 | 显示全部楼层
目测都是一些推广软件的

点评

反正噼里啪啦的状态栏一堆软件!桌面上快捷图标见长。当时也没截图。  详情 回复 发表于 2013-12-12 21:03
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-12 21:03 | 显示全部楼层
青春虎 发表于 2013-12-12 20:55
目测都是一些推广软件的

反正噼里啪啦的状态栏一堆软件!桌面上快捷图标见长。当时也没截图。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-12 21:06 | 显示全部楼层
kyo7618822 发表于 2013-12-12 20:52
这里不是eset官网,所以你不算砸场子。
但是,我们都知道什么叫“高级黑”。

随便你怎么说吧!黑不黑,去度妈一下试试就知道了。

我帖子里说的有流程。有胆量装个nod32去试试。。。。
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:340
发表于 2013-12-12 21:14 | 显示全部楼层
明天虚拟机里安装ESET后试试

点评

不知道是不是做了免杀 但是楼主的级别 感觉很诡异  详情 回复 发表于 2013-12-12 21:35
别试了 我实体机测试 果然是如楼主所说  详情 回复 发表于 2013-12-12 21:34
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:30
发表于 2013-12-12 21:17 | 显示全部楼层
微点好用吗?
回复 支持 反对

使用道具 举报

发表于 2013-12-12 21:21 | 显示全部楼层
本帖最后由 kyo7618822 于 2013-12-12 21:43 编辑

QQ截图20131212222049.jpg

就这一个文件呗?
http://pan.baidu.com/share/link? ... k=2735186211&app=zd
地址发给大家,感兴趣的可以试试
回复 支持 反对

使用道具 举报

发表于 2013-12-12 21:34 | 显示全部楼层
jsjdyy 发表于 2013-12-12 21:14
明天虚拟机里安装ESET后试试

别试了   我实体机测试   果然是如楼主所说

点评

eset7,据说会提示!我的是eset6.。。。。 实体机你也敢上,你真勇敢!膜拜。。。 那现在你删除干净了么?还是重装系统?  详情 回复 发表于 2013-12-13 10:57
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-9 20:36 , Processed in 0.247511 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表