如何查找有关特定木马的信息?诺曼报道,“W32 / Smalltroj.XVGT”


1

我试过检查诺曼防病毒页面,病毒描述,但遗憾的是,诺曼似乎故意混淆了他们的搜索结果(我试过点击W,似乎他们只是在描述中的某个地方列出病毒,而不是更典型的,名称以W开头的所有病毒。)

在某个地方是否有常见的病毒列表,或者我怀疑,每个防病毒制造商都可以为每种病毒提供自己的识别标签吗?

今天,我们的服务器上已经隔离了几个与Microsoft Visual Studio 2008相关的“vshost32.exe”文件,这些文件可能与某些内部软件的测试部署有关。一些已经抓住我们程序的最新版本的开发者机器也已经隔离了相同的文件。现在,这些文件不应该在第一种情况下部署,所以我将调查,但是当任何开发人员现在在本地构建程序并尝试调试时,同一文件被放置在构建输出目录中,并且及时隔离。

在我有针对性地要求防病毒软件对这种特定病毒进行加息之前,有没有人有任何关于如何验证这一点的线索?

编辑:我已将其中一个隔离文件手动复制到未安装防病毒软件的网络上的计算机上,并将该计算机上的文件与vshost32.exe模板文件的本地副本(在该计算机上)进行比较,而且它们有点相同。我想这是误报。

我仍然想知道我是否有可能以任何其他方式验证这一点,因为下次这样的木马可能会在编译文件中报告,我们将不会有原始副本。


3
我建议你看看这个,并得到一个新的防病毒superuser.com/questions/2/free-antivirus-solutions-for-windows Avira Antivir, Microsoft Security Essentials, Avast都比诺曼和免费更好。
Nifle 2010年

我想,如果可以,不幸的是,杀毒软件的选择不是我的选择。
LasseVågsætherKarlsen2010年

Answers:


1

大多数防病毒制造商都有自己的数据库,包括他们自己知道的病毒的命名规则。而不是试图找出诺曼防病毒认为该文件是什么,尝试安装一个不同的防病毒软件(微软安全基础知识,它真的很好,免费),具有良好的跟踪记录,而不是诺曼防病毒。

如果您查找微软,赛门铁克或卡巴斯基提供的名称,您还可以找到有关该病毒的更多信息(如果确实如此)。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.