|
原帖由 longwang 于 2006-9-24 01:30 PM 发表
to wangsea:
删除卡巴不是我的目的,检测卡巴也不是我的目的,仅以卡巴做了一个测试。我希望得到比较全面的系统检测,毕竟使用syssheild的还是少数,不应该为那小小的不方便,而牺牲更大的使用范围。至少在卡 ...
我知道,所以我才装卡巴调试的,加驱动还是缓缓再说,兼容第一,且单独的驱动版已提供了,所以不着急.(给sysshieild发消息并不是好主意,sysshield讨论得越多,保护性越差.)
原帖由 longwang 于 2006-9-24 02:27 PM 发表
syscheck(1.0.0.38)信任列表,好像路径和MD5值同时符合才认为是信任的,不知有没有这不必要?
我个人认为连Md5验证都无此必要,自已定制的信任文件最好,也不易出假冒事件.最重要的是不通用就不好了,无法共享过滤文件就不能在多机检测时加快查找速度.这个信任列表本身是用来加快查找速度参考用的,但现在与原意有点相违了.
各位提提意见,觉得下一版是否该取消Md5验证,同意的占多数就取消.
原帖由 ok-gao 于 2006-9-24 02:45 PM 发表
能否写个用syscheck杀掉威金病毒的实战教程?这个病毒最近名气很大,估计用到的手段也得多。如果有图文并茂的实战教程,并将运用的思路也简述一下,这样菜鸟可以通过每一步的运用,熟悉各选项的功能。同时,也可以 ...
威金病毒是一个感染pe的病毒,杀软清除后exe的图标都会变成花花的Rar图标,syscheck可以清除威金的主程序及其生成文件,但无法清除其感染了的Pe头.所以用syscheck清除已感染了的电脑效果并不好.
[ 本帖最后由 wang6071 于 2006-9-24 04:51 PM 编辑 ] |
|