楼主: zhq445078388
收起左侧

[技术原创] 【2011年12月20日】动态编译 加快速度 ZMPI自学习反病毒 高级启发式 钓鱼启发式

  [复制链接]
yjwfdc
头像被屏蔽
发表于 2011-11-9 10:18:28 | 显示全部楼层
zhq445078388 发表于 2011-11-8 18:59
开源的部分也没更新啊。。。

界面随便换。。。

2011/11/9 10:10:42    创建文件    允许
进程: d:\lwx\zmpi-sdk-2.7.0.1(1)\zmpi-sdk-2.7.0.1.exe
目标: C:\Program Files\zmpi-safe\zmpi守护天使.exe
规则: [文件]?:\*

2011/11/9 10:13:33    挂起其他进程    阻止
进程: c:\program files\zmpi-safe\zmpi守护天使.exe
目标: c:\windows\system32\searchfilterhost.exe
规则: [应用程序]* -> [目标应用程序]c:\windows\*

2011/11/9 10:14:39    挂起其他进程    阻止
进程: c:\program files\zmpi-safe\zmpi守护天使.exe
目标: c:\windows\system32\dllhost.exe
规则: [应用程序]* -> [目标应用程序]c:\windows\*

2011/11/9 10:15:05    挂起其他进程    阻止
进程: c:\program files\zmpi-safe\zmpi守护天使.exe
目标: c:\windows\system32\dllhost.exe
规则: [应用程序]* -> [目标应用程序]c:\windows\*

2011/11/9 10:15:31    挂起其他进程    阻止
进程: c:\program files\zmpi-safe\zmpi守护天使.exe
目标: c:\program files\avira\antivir desktop\avscan.exe
规则: [应用程序]?* -> [目标应用程序]a010_★★安全软件_至高无上,不受md控制>f005★★ -> [应用程序]c:\program files\avira\antivir desktop\*.exe

2011/11/9 10:15:33    挂起其他进程    阻止
进程: c:\program files\zmpi-safe\zmpi守护天使.exe
目标: c:\windows\system32\searchprotocolhost.exe
规则: [应用程序]* -> [目标应用程序]c:\windows\*

2011/11/9 10:15:37    挂起其他进程    阻止
进程: c:\program files\zmpi-safe\zmpi守护天使.exe
目标: c:\windows\system32\vssvc.exe
规则: [应用程序]* -> [目标应用程序]c:\windows\*

2011/11/9 10:15:40    挂起其他进程    阻止
进程: c:\program files\zmpi-safe\zmpi守护天使.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]* -> [目标应用程序]c:\windows\*

2011/11/9 10:16:54    挂起其他进程    阻止
进程: c:\program files\zmpi-safe\zmpi守护天使.exe
目标: c:\windows\system32\dllhost.exe
规则: [应用程序]* -> [目标应用程序]c:\windows\*

2011/11/9 10:17:32    挂起其他进程    阻止
进程: c:\program files\zmpi-safe\zmpi守护天使.exe
目标: c:\windows\system32\searchfilterhost.exe
规则: [应用程序]* -> [目标应用程序]c:\windows\*

天原
发表于 2011-11-9 10:25:18 来自手机 | 显示全部楼层
010_★★安全软件_至高无上,不受md控制>f005★★ -> [应用程序]c:\programfiles\avira\antivir desktop\*.exe有意思
zhq445078388
 楼主| 发表于 2011-11-9 10:27:52 | 显示全部楼层
yjwfdc 发表于 2011-11-9 10:18
2011/11/9 10:10:42    创建文件    允许
进程: d:\lwx\zmpi-sdk-2.7.0.1(1)\zmpi-sdk-2.7.0.1.exe
目标 ...

先挂起 扫描
在白名单就恢复
不在就弹窗。。。

你把挂起给阻止了。。。
yjwfdc
头像被屏蔽
发表于 2011-11-9 11:16:34 | 显示全部楼层
zhq445078388 发表于 2011-11-9 10:27
先挂起 扫描
在白名单就恢复
不在就弹窗。。。

不挂起有什么问题吗?
yjwfdc
头像被屏蔽
发表于 2011-11-9 11:59:58 | 显示全部楼层
zhq445078388 发表于 2011-11-9 10:27
先挂起 扫描
在白名单就恢复
不在就弹窗。。。

想问个问题,程序隐藏了窗口,得到句柄后如何让它显示出来.用慧星小助手可以,用md拦不住.

这样不行
投递消息 (窗口句柄, 274, 61488, 0)
yjwfdc
头像被屏蔽
发表于 2011-11-9 13:22:41 | 显示全部楼层
zhq445078388 发表于 2011-11-9 10:27
先挂起 扫描
在白名单就恢复
不在就弹窗。。。

一条批处理阻止运行 守护天使

md %temp%\zmpitri
zhq445078388
 楼主| 发表于 2011-11-9 13:40:22 | 显示全部楼层
yjwfdc 发表于 2011-11-9 11:16
不挂起有什么问题吗?

下个版本已经取消监控了。。

所以也不用纠结了。。
zhq445078388
 楼主| 发表于 2011-11-9 13:40:46 | 显示全部楼层
yjwfdc 发表于 2011-11-9 13:22
一条批处理阻止运行 守护天使

md %temp%\zmpitri

算BUG  修复一下
谢了
yjwfdc
头像被屏蔽
发表于 2011-11-9 13:56:41 | 显示全部楼层
zhq445078388 发表于 2011-11-9 13:40
算BUG  修复一下
谢了

不可以不挂起扫描吗?有监控好啊.

是不是1513楼问题太菜,所以不回复?
zhq445078388
 楼主| 发表于 2011-11-9 13:57:57 | 显示全部楼层
yjwfdc 发表于 2011-11-9 13:56
不可以不挂起扫描吗?有监控好啊.

是不是1513楼问题太菜,所以不回复?

因为不会 所以没回复
准备更新下载链接了。。
现在这个的下载关闭先
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:29 , Processed in 0.096284 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表