查看: 3261|回复: 32
收起左侧

[金山] 关于边界防御的一个漏洞。。。

  [复制链接]
sfzjn
发表于 2011-6-27 18:12:08 | 显示全部楼层 |阅读模式
毒霸2012主打边界防御,始终没提一直以来的薄弱环节断网本地查杀。
我设想了这样一个场景:
我的电脑上安装了毒霸2012,但这时并未联网。我去同学那里拷贝了一个破解软件来安装,此破解软件放在压缩包中,里面夹带木马。此木马可以被云查杀但本地离线却无法查杀。
那么我若在这时安装此破解软件,必中毒无疑。因为它并不属于U盘病毒,此时是否就绕过毒霸了呢?
总有人说断网时靠毒霸的U盘启发就能防止病毒进入,但这还不够啊。。。
zst470396853
发表于 2011-6-27 18:19:05 | 显示全部楼层
拷贝?  拿什么拷贝?  光盘? U盘? 还是读卡器?  
yyyyhh123
发表于 2011-6-27 18:19:44 | 显示全部楼层
您从U盘拷贝的文件需要云鉴定。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
897414566
发表于 2011-6-27 19:10:03 | 显示全部楼层
现在的木马基本都要联网吧
sfzjn
 楼主| 发表于 2011-6-27 19:11:30 | 显示全部楼层
zst470396853 发表于 2011-6-27 18:19
拷贝?  拿什么拷贝?  光盘? U盘? 还是读卡器?

U盘。
sfzjn
 楼主| 发表于 2011-6-27 19:11:55 | 显示全部楼层
yyyyhh123 发表于 2011-6-27 18:19
您从U盘拷贝的文件需要云鉴定。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。 ...

我的电脑断网了。。。
cagsn2
发表于 2011-6-27 19:18:54 | 显示全部楼层
这是个问题  你试试双击木马 看看能不能拦截
qwe12301
发表于 2011-6-27 19:19:00 | 显示全部楼层
u盘防御针对自启动和伪装图标病毒等主流“u盘病毒”做的强力启发。

你这种已经完全属于需要 通用启发 的范畴了
sfzjn
 楼主| 发表于 2011-6-27 19:20:32 | 显示全部楼层
qwe12301 发表于 2011-6-27 19:19
u盘防御针对自启动和伪装图标病毒等主流“u盘病毒”做的强力启发。

你这种已经完全属于需要 通用启发 的 ...

对啊。所以我说光有U盘防御并不能完全阻止病毒从U盘这个途径进入,所以要加强本地查杀。。。
tiejun
发表于 2011-6-27 19:27:26 | 显示全部楼层
本地还有流行库的缓存,这种人为断网的折腾没意义。况且这种外来文件执行时边界防御一样会拦截。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 06:00 , Processed in 0.137275 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表