楼主: windsnow99
收起左侧

[技术探讨] 澄清一个事情,关于上次系统日志的问题!

  [复制链接]
驭龙
发表于 2011-7-29 12:44:23 | 显示全部楼层
hj5abc 发表于 2011-7-29 00:14
对,索性裸奔是个很爽的决定,卸载完杀软后,感觉轻松了,多年的老XXX治愈了...

裸奔不见得安全,我昨天打开QQ 好家伙,QQ群里有人发图片格式的病毒,如果不是FEP报,我今天就上不来了
hj5abc
发表于 2011-7-29 12:49:39 | 显示全部楼层
zdshsls 发表于 2011-7-29 12:44
裸奔不见得安全,我昨天打开QQ 好家伙,QQ群里有人发图片格式的病毒,如果不是FEP报,我今天就上不来了

当然是有万全的准备才裸奔啦~

Q群贴得图片格式病毒,不会看了就中毒的,可以截图(FEP报的文件路径)给我看看么..
驭龙
发表于 2011-7-29 12:54:03 | 显示全部楼层
本帖最后由 zdshsls 于 2011-7-29 13:00 编辑
hj5abc 发表于 2011-7-29 12:49
当然是有万全的准备才裸奔啦~

Q群贴得图片格式病毒,不会看了就中毒的,可以截图(FEP报的文件 ...

我这个人有个毛病,中毒以后清理一切记录,所以没有路径。不过说实话那个病毒根本入侵不了我的系统,我还有秘密武器,呵呵。

刚刚找到一个:\Users\用户名\AppData\Roaming\Tencent\Users\*********\QQ\WinTemp\@P8R0XX)D{Z2L({~)NYSA40.tmp

给你这个看看吧。


AhnLab-V32011.07.28.002011.07.27-
AntiVir7.11.12.1602011.07.28EXP/MS04-028.JPEG.A
Antiy-AVL2.0.3.72011.07.28-
Avast4.8.1351.02011.07.28MS04-028 JPEG [Expl]
Avast55.0.677.02011.07.28JPG:MS04-028 [Expl]
AVG10.0.0.11902011.07.28-
BitDefender7.22011.07.29Exploit.Win32.MS04-028.Gen
CAT-QuickHeal11.002011.07.28JPEG.Exploit.ms04-028
ClamAV0.97.0.02011.07.29Heuristics.Exploit.W32.MS04-028
Commtouch5.3.2.62011.07.29CVE-2004-0200
Comodo95472011.07.28-
DrWeb5.0.2.033002011.07.29Exploit.MS04-028
Emsisoft5.1.0.82011.07.29-
eSafe7.0.17.02011.07.27-
eTrust-Vet36.1.84702011.07.28Win32/MS04-028!exploit
F-Prot4.6.2.1172011.07.28CVE-2004-0200
F-Secure9.0.16440.02011.07.29Exploit.Win32.MS04-028.Gen
Fortinet4.2.257.02011.07.29W32/MS04028.fam!exploit
GData222011.07.29Exploit.Win32.MS04-028.Gen
IkarusT3.1.1.104.02011.07.29-
Jiangmin13.0.9002011.07.28Exploit.MS04-028.JPEG
K7AntiVirus9.109.49572011.07.28Exploit.Win32.MS04-028.a.Gen
Kaspersky9.0.0.8372011.07.29Exploit.Win32.MS04-028.gen
McAfee5.400.0.11582011.07.29Exploit-MS04-028
McAfee-GW-Edition2010.1D2011.07.29Exploit-MS04-028
Microsoft1.71042011.07.28Exploit:Win32/MS04028!jpeg
NOD3263332011.07.29Win32/Exploit.MS04-028
Norman6.07.102011.07.28JPEG/Exploit.gen
nProtect2011-07-28.042011.07.28Exploit.Win32.MS04-028.Gen
Panda10.0.3.52011.07.28Exploit/MS04-028.gen
PCTools8.0.0.52011.07.29HeurEngine.MaliciousExploit
Prevx3.02011.07.29-
Rising23.68.02.032011.07.27Hack.Exploit.Win32.MS04-028.a
Sophos4.67.02011.07.29Exp/MS04-028
SUPERAntiSpyware4.40.0.10062011.07.29-
Symantec20111.1.0.1862011.07.28Bloodhound.Exploit.13
TheHacker6.7.0.1.2642011.07.28-
TrendMicro9.200.0.10122011.07.28EXPL_MS04-028.A
TrendMicro-HouseCall9.200.0.10122011.07.29EXPL_MS04-028.A
VBA323.12.16.42011.07.28Exploit.JPG
VIPRE99962011.07.29-
ViRobot2011.7.28.45932011.07.28-
VirusBuster14.0.144.02011.07.28Exploit.MS04-028
hj5abc
发表于 2011-7-29 13:02:13 | 显示全部楼层
zdshsls 发表于 2011-7-29 12:54
我这个人有个毛病,中毒以后清理一切记录,所以没有路径。不过说实话那个病毒根本入侵不了我的系统,我还 ...

EMET对吧..

MS04-28,04年的漏洞,老古董了,WIN7不受影响...
驭龙
发表于 2011-7-29 13:15:59 | 显示全部楼层
hj5abc 发表于 2011-7-29 13:02
EMET对吧..

MS04-28,04年的漏洞,老古董了,WIN7不受影响...

那个是常规武器,算不上秘密武器,呵呵
hj5abc
发表于 2011-7-29 13:19:41 | 显示全部楼层
zdshsls 发表于 2011-7-29 13:15
那个是常规武器,算不上秘密武器,呵呵

好吧,让你卖关子..
lp1900
发表于 2011-7-30 00:42:10 | 显示全部楼层
zgh8414 发表于 2011-7-28 09:09
既然楼主在这里辟谣,那我就来说说我的观点吧。

首先,系统:win7 sp1 x64 en, 安软:MSE+毛豆(墙+HIP ...

问下兄台:
1.毛豆要是和MSE组合,那么UAC是否需要关闭
2.MSE有行为防护,是否会与毛豆的D+冲突,是否需要关闭其一
3.MSE和毛豆各自做哪些设置可以使两者最大化的兼容
Couphine
发表于 2011-7-30 07:54:47 | 显示全部楼层
本帖最后由 zgh8414 于 2011-7-30 09:56 编辑
lp1900 发表于 2011-7-30 00:42
问下兄台:
1.毛豆要是和MSE组合,那么UAC是否需要关闭
2.MSE有行为防护,是否会与毛豆的D+冲突,是否需 ...


1、UAC这个我不太清楚,因为我直接用的就是Admin帐号。UAC没去动。如果你用的是普通管理员帐号,应该也没问题。主要是毛豆规则的问题。

2、我大概用了3、4个月的样子的吧。仅仅是在毛豆里面建立了MSE的规则。到目前为止未看到有冲突。而且这2者都分别是各自最优秀的东西,关闭一个那损失太大了。

3、其实只要在毛豆里面建立像系统信任程序一样的规则就OK了,至少我这3 4个月没碰到有兼容性的问题。当然如果你要是有些不放心,可以在MSE的进程排除里排除掉毛豆的进程。

PS:我是这么用这2者的。
1.MSE仅仅设置为进入扫描。和加入高级社区,其他部默认。
2.毛豆,关闭云、删除数字签名信任、关闭未知程序主动降权、关闭安全程序自动创建规则、关闭自动信任来自信任的安装程序、然后模式为疯狂模式。
至于D+的规则我是这样设置,毛豆模式选安全模式,先在不关闭数字签名和云的条件下,开机重启一次和所有程序运行一次。然后把所有我的信任文件按类建立规则。然后删掉我的信任程序里所有程序,然后关云、删数字签名、开疯狂模式。之后再根据日子偶尔做些微调。

关键点是资源管理器,全盘禁止所有可执行程序创建(这个是重点),运行,修改,删除。排除C盘程序和一个专门用来下载的文件夹。浏览器、全盘禁止运行可执行文件,按日志排除几个正常运行需要的可执行文件。其他程序如需联网,权限予以控制严格点,系统程序和不需要联网的程序规则予以宽松点。

大体就是这样。我电脑里大概有将近100个软件。全部设置下来,大概在2个小时左右。个人认为这样安全已经足够强悍,而且也非常安静,毛豆无弹窗。只需偶尔看下日子排序极个别程序。并且日志的数量非常至少。

评分

参与人数 2经验 +15 人气 +1 收起 理由
驭龙 + 5 + 1 写的不错,我再给你补一个RQ 5经验值
飞霜流华 + 10 感谢解答: )

查看全部评分

驭龙
发表于 2011-8-3 10:28:48 | 显示全部楼层
本帖最后由 zdshsls 于 2011-8-3 10:32 编辑
zgh8414 发表于 2011-7-28 09:09
既然楼主在这里辟谣,那我就来说说我的观点吧。

首先,系统:win7 sp1 x64 en, 安软:MSE+毛豆(墙+HIP ...

我的FEP 没有你说的EppOobe.etl 可是也出现3002错误,更重要的是我什么清理软件也没有使用,所以并不是CC导致的此问题!我的系统是Windows 7 旗舰版 32B,FEP 2.1.1116


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Couphine
发表于 2011-8-3 10:31:53 | 显示全部楼层
zdshsls 发表于 2011-8-3 10:28
我的FEP 没有你说的EppOobe.etl 可是也出现3002错误,更重要的是我什么清理软件也没有使用,所以并不是CC ...

额,我没说是CC导致此问题,只是说CC可以导致这个问题。

而且我在MS answer上看到的也不是CC引起的。

具体是什么原因我也不清楚啊!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 11:23 , Processed in 0.105832 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表