找回密码
 注册创意安天

安天实战SL400 述评

[复制链接]
发表于 2009-6-15 16:19 | 显示全部楼层 |阅读模式
本帖最后由 xint 于 2009-6-19 05:07 编辑

今天试了一下公测版。简单说一下使用中的看法。我是由于系统中了SL400  tg2008013这款木马,才试了这款软件。512内存。


安装界面简单。也比较快。
兼容性比较好,我的主机W2k,双系统,分别为 KILL +B LACKICE+ANTI SPYWARE,另一为瑞星杀毒及FIREWALL。WINDOWS自动升级。安装瑞星的系统中招了。之后就是WINDOWS无法自动更新了。即使把补升级了,也无法解决问题(我是在线升级的)。用了各种办法都清除不了,试了好多软件,趋势的,金山的,卡巴的,都不成。其间,手动清除过一次,但仍未真正解决问题,且有系统服务未找到的提示消息。
今天在我的未染毒系统中(KILL+BLACKICE+ANTI SPYWARE)安装安天,未见发生软件冲突,其它的都具有排它性。查杀染毒系统,检测出木马群 POPSHELL,DLL,还有其它的一些了(估计已经有多种病毒了)。 该病毒是通过一个CFG文件加载的,这种加载方式为系统所许可的一种加哉方式。之前也曾用其它的软件清除过,但都没有发现异常。

找到病毒文件删除以后,切换到染毒系统启动,清理下注册表,重新启动,未见异常。去掉瑞星,安装安天系统,重新启动,上网重新访问WWW.SL400.CN,未见异常。特别设置了IE的启动页。系统重新启动后,一切如常。那难缠的SL400彻底清除。

使用中,锐甲的反应速度比较慢,希望能够加强。在有毒系统的环境中,安装正常,不能正常使用,说明未能完全控制系统。前一段时间安装过一次,但软件没有成功启动。
还有一点,就是检测中,对REALONE的一个破解版本也做出了病毒提示,我虽然也删除了REAL,但我认为这应该是一个误报,由于原软件是破解软件所致。

锐甲安装后,感觉IE的访问速度好像慢了许多,特别是在访问SL400时,速度慢的明显。当然,现在这个网站是什么样子,我也没心情去关注了。



祝一切顺利,一飞冲天。
发表于 2009-6-16 17:14 | 显示全部楼层
SL400这个站点打不开……无法进一步确认这个问题。
对于软件速度的加强我们会继续努力。
回复

使用道具 举报

 楼主| 发表于 2009-6-19 05:06 | 显示全部楼层
用户在使用时,不知何时中的毒,随着W2K自动升级的取消,不知道都有什么了。微软的网站,基本都不能访问。最明显的症状就是网页被修改 www.sl400.cn/?tg=2008013。在网上查阅过各种相关的清除方法,均无效。因不想重做系统,一直延续至今。。经查杀主要是POPSHOW.dll,C:\WINDOWS\system32\Com\1.2.8\WndHook.dll,好像还有一些其它的记不清了。感觉是被重新组合过。系统虽然有瑞星,好像也没能起作用。
回复

使用道具 举报

 楼主| 发表于 2009-6-19 05:21 | 显示全部楼层
其实,办法比较简单,如果能找到病毒文件,删除后,机器快速断电,重启,基本都可以解决问题。但前提是必须知道那个是主病毒文件,这样才不会被重新生成。因此,最少软件要能查出来病毒文件是什么,就比较好办了。笔记本好像不成了。^_^
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-23 15:38

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表