楼主: 郑伟用户
收起左侧

[讨论] 防御在强也悲剧

  [复制链接]
chongzifei
头像被屏蔽
发表于 2011-10-29 17:45:59 | 显示全部楼层
支持下,这个帖子谁在喷就去死吧
郑伟用户
 楼主| 发表于 2011-10-29 17:49:40 | 显示全部楼层
单身熟男 发表于 2011-10-29 17:39
好吧,耐心看完你的视频。。。

我先还以为是什么高级的“修复”,原来不过是几个lnk、vbs的根目录残留 ...

至于你的疑问,你自己也可以试一试,样本连接在主楼就有。那么就几个小小的快捷方式360难道都修复不了?要用户自己去删除?这是其一,其二,帖子重点说的是2款杀软都没有完美防御。
webuncle
头像被屏蔽
发表于 2011-10-29 18:04:31 | 显示全部楼层
的确没看到金山比数字强的地方
左手
发表于 2011-10-29 19:20:41 | 显示全部楼层
在文件“C:\Documents and Settings\Administrator\桌面\RECYCLER.exe”中检测到病毒或
恶意程序“TR/VB.bia [trojan]”。
执行的操作:拒绝访问
在文件“C:\Documents and Settings\Administrator\桌面\2079220828.vbs”中检测到病毒或
恶意程序“HTML/Crypted.Gen [virus]”。
执行的操作:拒绝访问
在文件“C:\Documents and Settings\Administrator\桌面\EXPL0RER.EXE”中检测到病毒或
恶意程序“TR/Autorun.bqn [trojan]”。
执行的操作:拒绝访问
wowocock
发表于 2011-10-29 20:31:19 | 显示全部楼层
用360急救箱测试了下,可以完美修复。用卫士应该也可以。
郑伟用户
 楼主| 发表于 2011-10-29 20:34:04 | 显示全部楼层
本帖最后由 郑伟用户 于 2011-10-29 20:35 编辑
wowocock 发表于 2011-10-29 20:31
用360急救箱测试了下,可以完美修复。用卫士应该也可以。


卫士查杀后和没查杀几乎一样,重启后有很多残留,急救箱我没试。

不过这不是问题关键,,问题在于360拦截不全,金山也拦截不全
wowocock
发表于 2011-10-29 20:43:26 | 显示全部楼层
郑伟用户 发表于 2011-10-29 20:34
卫士查杀后和没查杀几乎一样,重启后有很多残留,急救箱我没试。

不过这不是问题关键,,问题在于36 ...

这种能够脚本的拦截可能不好处理。其实作为主防来说能控制不让木马驱动进来,就可以了。其他的,都是可以修复处理的。防御永远有漏洞。所以需要互相配合。但底线是内核必须干净。说实话,无论是哪家杀软,对内核被攻占以后,基本都是束手无策。只要让我驱动进来一次,就永远突破你的防御长城。这才是重点。

评分

参与人数 1人气 +1 收起 理由
单身熟男 + 1 感谢解答: )

查看全部评分

郑伟用户
 楼主| 发表于 2011-10-29 20:48:15 | 显示全部楼层
wowocock 发表于 2011-10-29 20:43
这种能够脚本的拦截可能不好处理。其实作为主防来说能控制不让木马驱动进来,就可以了。其他的,都是可以 ...

受教了,谢谢
wowocock
发表于 2011-10-29 20:51:04 | 显示全部楼层
郑伟用户 发表于 2011-10-29 20:48
受教了,谢谢

呵呵,互相学习 。
seehere
发表于 2011-10-29 20:55:26 | 显示全部楼层
wowocock 发表于 2011-10-29 20:51
呵呵,互相学习 。

令人敬佩的技术人员
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-7 03:19 , Processed in 0.101198 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表