楼主: sfzjn
收起左侧

[金山] 关于边界防御的一个漏洞。。。

  [复制链接]
52kafan
发表于 2011-6-27 23:31:45 | 显示全部楼层
U盘病毒,不是什么技术活

留意一下隐藏文件,都能看出来,哎····
anti-virus
发表于 2011-6-27 23:34:09 | 显示全部楼层
先想好万一过了所谓的“边界防御”体系或者通过漏洞直接进入本地准备怎么办
z13667152750
发表于 2011-6-27 23:32:57 | 显示全部楼层
52kafan 发表于 2011-6-27 23:31
U盘病毒,不是什么技术活

留意一下隐藏文件,都能看出来,哎····

楼主说的情况u盘启发无效
52kafan
发表于 2011-6-27 23:45:33 | 显示全部楼层
本帖最后由 52kafan 于 2011-6-27 23:45 编辑

没样本,主动中毒一切杀软都是浮云~~~~

楼主说的意思我明白,就是说金山没有主防而已,可是关键进程已经被监控,而今中毒都是自己搞出来的,好好上网不折腾啥事没有?

如果明知山有虎偏向虎山行。微点都难自保,比如辅助工具区有“XT卸载微点”有之,楼主的想法理论上存在bug,实际使用中,有几个人单奔金山的,更不说单奔金山又断网的。

除了卡饭的fans们,这样做的没几个,就算中毒了  对楼主来说也是小菜一碟!

至于小白们:金山套装、360套装、瑞星全功能、总有一个能适合,所以不必杞人忧天~··




77171587
发表于 2011-6-28 00:19:28 | 显示全部楼层
看看是什么问题
郑伟用户
发表于 2011-6-28 03:14:37 | 显示全部楼层
楼主说的问题确实有待思考如何去防御
纯洁的大叔
发表于 2011-6-28 13:25:33 | 显示全部楼层
tiejun 发表于 2011-6-27 22:33
外界COPY来的文件,仍然属于边界防御管理的范畴。运行时会报警的。

问题是 那个病毒是在我要安装的那个软件里 它报警  没有报病毒  如果我是一个普通用户 我会点击继续运行 哪怕是一个动技术的人也会运行 因为我知道 这个是我触发的 而你没报毒 只是提醒这个软件是外来的 请问 你是我 你会选择什么?
shanget
发表于 2011-6-28 13:34:40 | 显示全部楼层
sfzjn 发表于 2011-6-27 19:11
我的电脑断网了。。。

拿到文件不扫一下我不敢用,谁用谁负责。
杀软扫不出是另一回事。
ibc
发表于 2011-6-28 13:56:32 | 显示全部楼层
样本说话最有力了,如果一切都建立在假设上,什么可能性都存在。没有任何安软有百分之百的防毒能力。
hzqedison
发表于 2011-6-28 13:57:53 | 显示全部楼层
本地也有行为防御啊,都不是吃干饭的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 06:00 , Processed in 0.081001 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表