post | sidebar | footer
顯示具有 掃毒 標籤的文章。 顯示所有文章
顯示具有 掃毒 標籤的文章。 顯示所有文章

2010年4月18日 星期日

[筆記]最近Ubuntu更新Avast後的麻煩

0 回應
大約三月底的時候,那時候灌Avast就覺得好像更新完病毒定義檔,程式就會打不開。
然後每次打開都會報錯

報錯的內容更是囧

an error occurred in Avast engine: 不適用的引數.
沒亂打,真的是一串亂碼捅出來……一整個就是傻眼。

▲中國大陸Ubuntu論壇網友分享的擷圖


試著去找了幾個資訊,有人說,把400.vps這個檔案給砍了就行
砍了是可以開啟…但是病毒碼也大倒退到2009年時的版本(囧死
然後再試著更新,一樣回報上面的問題。

中文似乎找不到什麼解答,只好硬著頭皮去爬Avast官方論壇
然後挖到了這篇

HOW-TO: Avast4Linux doesn't work with latest VPS (100328-1 and later)?

Starting with the 400.vps, version 100328-1, one of it's internal block reached the inner limit 33554432 bytes. It's a kernel variable which
is (quite artificially) limiting the maximum size of any SHM memory block - and 33554432 was a default for some kernels.

似乎是跟某個內核參數有關,把他設大了就好。
官方的解法是這樣的

Solution? Set the limit to higher values (as root):

sysctl -w kernel.shmmax=128000000
OR
echo 128000000 >/proc/sys/kernel/shmmax

Place those lines to /etc/init.d/rcS or equivalent file (it's distribution-specific a bit - see /etc/inittab, the sysinit runlevel) to have them set automatically (just after boot).

所以要做的事情就是一行指令
打開終端機輸入

sudo sysctl -w kernel.shmmax=128000000

不過我好奇心又來了,這個叫做sysctl的指令老師沒教過。

於是查了一下,綠色工廠這邊有不錯的簡介
大致上就是專門用在調整kernel參數上的指令

這次調的是kernel.shmmax這個值,就Avast的說法,一些系統預設的值都比他們要求的還低…
改大了這問題就可以解決,不過這樣改會不會出什麼問題
抑或者這樣改完會不會又出現別的問題,我就不懂了…

倒可以確定,我自己的機器這樣改完是OK的
雖然用處只在救援另一個分割區上中毒的Windows XP系統……(遠目

繼續閱讀...

2008年7月31日 星期四

[轉貼]六月份的防毒軟體賽豬公

1 回應
嗯,我挑防毒軟體的標準
大多是認真參考這網站的評比。

卡巴好像也是在這個排行榜打出名號的(還是我記錯?)
有幾年的榜首榜眼幾乎都是卡巴家族…

六月份的結果蠻出乎意料的

* 第 1 名是來自德國完全沒聽過的:G DATA
* 第 2 名是來自芬蘭的:F-Secure
* 第 3 名又是沒聽過!來自捷克的:TrustPort

出處:Virus.gr 2008年6月防毒軟體評測


前三名之外的強豪們:

4. Kaspersky version 8.0.0.357 - 97.95% <-卡巴Q_Q

7. AntiVir version 8.1.00.331 Premium - 97.13% <-付費版的小紅傘
8. Ashampoo version 1.61 - 97.09% <-靠!洗髮精的防毒軟體有這麼威o_O?你們家軟體不是都買外帶而不是自己做的嗎XD…

10. AntiVir version 8.1.00.295 Classic - 95.54% <-免費小紅傘,擠進10名內(呼)
11. AVG version 8.0.100 Free - 94.85% <-大驚!這也是免費軟體
12. BitDefender 2008 version 11.0.16 - 94.70%
13. Avast version 4.8.1201 Professional - 93.78%
14. Nod32 version 3.0.650.0 - 93.36% <-馬的,NOD32你不是廣告打很大嗎(指)

16. BitDefender version 10 Free - 91.32% <-免費版的好像都跟商業版差個3%…

(以下偵測率低於90%…)
20. McAfee Enterpise version 8.5.0i - 86.57% <-喵的賣咖啡企業版還沒有九成…
21. McAfee version 12.0.177 - 86.39% <-感想同上一行

23. Norton 2008 - 83.34% <-弱頓…

27. Outpost version 6.0.2294.253.0490 - 75.35% <-這不是防火牆軟體嗎,怎麼亂入到這裡來…

33. Trend Micro Antivirus+Antispyware 2008 version 16.10.1079 - 67.28% <-狂笑
34. Panda 2008 version 3.01.00 - 61.41% <-狂笑

37. ClamWin version 0.93 - 54.68% <-跨平台的開放原始碼軟體…

40. Comodo version 2.0.17.58 - 43.15% <-兼職拼不過專業啊…


繼續閱讀...

2007年12月6日 星期四

[病毒]有種東西叫KAVO

6 回應
這玩意怎麼來的我實在不想講究。
老實說俺自己也沒中過這種獎
倒是連續碰到兩台電腦都是「磁碟機圖示點下去無法打開資料夾」
或是avast!一直回報抓到磁碟機根目錄底下有個Autorun.inf檔有木馬殺不掉
殺不完也砍不乾淨…

avast啊你資源是吃好看的嗎(囧

老妹的電腦也中招了。上面也是灌avast…
當初因為他「繁體中文介面」、
「序號免費申請使用14個月,到期了還可以繼續申請14個月,形同永久免費…」、
「有美化過的Skin(但頗頓)」、
「免費版一樣沒有廣告」
「以前防毒能力比弱頓牌有用(現在沒研究了…)」
綜合以上幾點真的是做人情的好防毒軟體啊啊(遠目)



不過既然是做人情的就別太挑了…(爆)

說起來KAVO的作者真的是個人才…這病毒感染的方式無腦到了一個境界(只要能外接的儲存裝置都可以當作感染媒介…),又頑強到讓人問候他祖宗一百零八代,偏偏威脅度剛好又差一點點踩到很多防毒軟體的紅線,大多防毒軟體都不把這跳梁小丑當一回事,但是這病毒就是很管用…Orz

谷歌的時候弄到一個小程式一次可以根絕KAVO跟他的徒子徒孫
但是照一般使用者那個接近無腦的使用習慣,會不會復發呢?

剛把老妹電腦上已經接近腦殘智障狀態的avast踹下來,改裝avira的紅雨傘AntiVir
說真的要不是AntiVir就是沒漢化(聽說漢化後穩定度會很糟?)
免費版一更新就跳自家廣告(雖然無害啦…但是看起來很刺眼XD,而且破解廣告好像過陣子自然就沒效了)
真的是個好物…只要使用者稍微有點英文底子,然後有點使用常識的話(嘆)


裝完紅雨傘一掃描就逼哩巴拉的狂叫…(註:紅雨傘的警示音是呼叫主機板蜂鳴器在叫,所以就算機器沒裝喇叭也照叫不誤,而且蜂鳴器的聲音跟汽車防盜器有拼的難聽…XD)
不由得仰天長嘆,avast啊你的防毒產品是裝給鬼看的喔!


以後人情防毒軟體該裝什麼呢…
AntiVir不用說,沒中文就白搭(當然如果使用者不介意的話最好啦…)
avast有中文,但是吃的資源跟防護能力實在不太成正比…
F-Secure企業版雖然有漢化而且不會過期,但是引擎一陣子沒大更新的話也是會跟不上時代的
(難怪授權不用過期也沒關係…反正終究是會要人整組更新的)


果然還是要鼓吹人去買正版防毒軟體啊…
聽說資訊月卡巴有折扣的樣子(遠目)

繼續閱讀...

2007年4月27日 星期五

[舊聞]CA點名多家P2P軟體藏危機

3 回應
原文連結

在爆發警察機關與企業因使用FOXY造成資料外洩事件後,CA(組合國際)進一步檢測多款P2P軟體後指出:受測14款P2P軟體「全部有問題」。




FOXY引發的資料外洩事件再度引起社會對P2P軟體安全性的討論,CA今(23)日發表資安警訊,指出包括FOXY、BitComet、eDonkey、Utorrent、Ares、Azureus、BearShare、Lphant、Shareaza、Hamachi、exeem lite、Fpsetup、Morpheus、iMesh等共14款常見P2P檔案分享交換軟體,全部都存在安全威脅。

而這些P2P軟體的潛在威脅來源包括可能會覆寫檔案、為檔案重新命名、刪除檔案,或被第三方植入惡意程式等,但執得注意的是,一種名為API HOOK、可用來隱藏真正執行程序的技術,卻廣泛被P2P軟體採用,「背後隱藏很大的資安風險,」CA技術顧問林宏嘉表示。

所謂API HOOK技術,趨勢科技技術顧問簡勝財解釋其為一種程式語法,可用來攔截、中斷或是監聽程式指令,為微軟在其作業系統中提供之介面,讓軟體開發商可藉此執行作業系統部份功能,且廣泛被使用於各種軟體上,他舉例指出,該公司的防毒軟體也利用此一技術,來監聽、掃瞄通過記憶體中的檔案。

林宏嘉則補充,API HOOK技術可用於改變API執行結果,亦即能夠隱藏檔案、目錄、登入檔機碼,乃至系統真正執行的程序。透過API HOOK,可使某些程式在背景執行,「使用者無法察覺,也難以得知軟體究竟在電腦上做哪些事,」他說。

根據CA的測試,包括FOXY、BitComet、eDonkey、Lphant、Shareaza、Utorrent以及exeem lite,都採用了API HOOK技術,林宏嘉表示,雖然API HOOK技術本身具中立性,也不是電腦病毒或惡意程式,「卻可被用來隱藏攻擊者的行為及目的,類似高隱密性的Rookit,」他說。

不過,目前並沒有證據顯示上述軟體採用API HOOK技術的目的在進行非法行為,但資安專家的確藉由分析特定軟體的程式碼以及行為,發現不合理之處。

以FOXY來說,CA資安專家分析道,該軟體利用API HOOK技術隱藏真正分享之路徑,程式碼中甚至還允許撥號至本機(Dial in)的遠端連結(Remote Access Service),他表示,雖然允許遠端連結在P2P軟體中並非FOXY獨有,「但P2P軟體的程式碼允許他人以撥接方式連回,相當不符常理,」他表示。

除了P2P軟體本身採用的技術可能隱藏安全風險,資安專家亦警告使用者小心綠色軟體可能帶來的風險。

所謂綠色軟體(Greenware),是指在網路上免費發放,具有檔案小、不必安裝、節省系統資源等好處的軟體,且大部分皆開放原始碼,供人修改或增加功能。

但顯然駭客也看上此點,將部分P2P軟體之程式碼改寫,提供所謂加強版或綠色版的免安裝版本,吸引使用者下載使用,甚至避過企業內部不准員工私自安裝軟體的規定,但實際上卻在這些版本中植入惡意程式。

CA便發現一款「綠色版」的FOXY軟體,會將使用者的整個硬碟分享出去,林宏嘉分析道,可能有不少使用者使用的是綠色版軟體,還以為很安全,「實際上綠色軟體可能一點都不綠!」他說。

資安專家提醒,P2P軟體的安全性絕非僅透過分享資料夾的設定就能避免資料外洩,林宏嘉便說,某些P2P軟體所採用的技術,很難讓人確知到底在傳些什麼資料出去,他建議,企業可部署主機端入侵防禦系統(Host-Based Intrusion Prevention System, HIPS),搭配基本的防毒、防間碟及防火牆等機制,確保安全。


繼續閱讀...

2007年2月12日 星期一

[心得]Backdoor.Win32.IRCBot.yc

0 回應
名字有點複雜,但是發作的症狀我想應該有人有經驗
就是MSN(或新版稱為WLM)會發瘋似的自己亂丟水球給每個聯絡人。
精彩一點的還會丟病毒檔給對方
如果對方跟我一樣裝的是MsgPlus!這個第三方擴充套件還設定所有檔案傳輸請求統統放行的話
接下來就好玩了:P

苦主本來跟我說要重灌(也就是香港人說的「洗機」…嗯,港式用語傳神多了XD)
不過我看到C槽的時候整個無言了

C槽可用空間:4GB
C槽總容量:32GB
換言之我要先想辦法幫他備份20幾GB的東西才能先洗機…
(洗機想當然爾當然是分割區洗光光以後安裝啊XD,這才叫洗機)

這樣實在很花時間
要先空出20幾GB的硬碟來塞這些不能刪的資料(這部份對我來說就是大工程了XD)
然後還要格式化,重灌,灌好以後還要還原應用程式,復原備份資料…

弄起來我休假也沒了(囧
於是我非常白爛的把AOL皮的卡巴拿出來,用隨身碟複製到苦主的機器上
安裝前還要先小心的拔掉網路線,把所有自動啟動的網路服務統統關掉
安裝到一半還要祈禱這時候病毒不要發作把防毒軟體給反逆掉(汗

然後開始掃…嗯…音效此起彼落啊XD
苦主的筆電雖然是裝隨機版的正版XP,不過居然連個防毒也沒裝(囧
不過好在苦主平常就是上網聊天打屁的輕度使用者…
所以掃起來爆點不大

洗機洗多了就開始怕洗機了(囧
尤其是一個系統用久了一堆使用習慣也建立起來了
一旦爆掉就是整組重來…蠻無力的。
整個洗機唯一帶來的好處就是剛洗好的時候特別乾淨(笑
跑起來特別飛快這樣,會有一種效能憑空增加1.3倍速的錯覺(謎
但是機器不是買來常洗機用的啊(茶

於是越是賴在電腦前越是不想洗,甚至希望永遠不要洗
不過我想這種事情總是事與願違吧(攤手

繼續閱讀...