楼主: 418749
收起左侧

[讨论] 浅谈云安全和主动防御

  [复制链接]
zhq445078388
发表于 2011-8-16 10:14:42 | 显示全部楼层
dopod2009 发表于 2011-8-16 10:13
你也只是为了确保测试,没事的

哦哦哦哦哦哦~~
418749
 楼主| 发表于 2011-8-16 10:22:44 | 显示全部楼层
zjkzjy 发表于 2011-8-16 10:14
完全不赞同LZ所说的XX云安全方面做的最好,文章已经带有严重的倾向性了,有失公正。

看清楚再说!!!
dopod2009
发表于 2011-8-16 10:26:08 | 显示全部楼层
悟心之道 发表于 2011-8-16 10:12
winlock 当前有个软件叫这名
病毒的话
金山毒霸2012断网条件下会提示你未知文件,别运行,HIPS也会提示 ...

实践是检验真理的唯一标准
http://bbs.kafan.cn/thread-1053776-1-1.html
断网测试一下这个吧
记得不要云扫,否则有缓存会影响结果
zjkzjy
发表于 2011-8-16 10:26:13 | 显示全部楼层
418749 发表于 2011-8-16 10:22
看清楚再说!!!

我全篇拜读完了,这就是我的读后感。感谢您这种毫无必要提醒。
悟心之道
发表于 2011-8-16 10:29:01 | 显示全部楼层
dopod2009 发表于 2011-8-16 10:26
实践是检验真理的唯一标准
http://bbs.kafan.cn/thread-1053776-1-1.html
断网测试一下这个吧

偶相信你还不行啊
办公电脑不适宜搞试验
1404895714
发表于 2011-8-16 10:29:55 | 显示全部楼层
楼主很理性,在国内,云服务的确是金山做得最好,不过主动防御,我觉得还是有点晕。
dopod2009
发表于 2011-8-16 10:44:10 | 显示全部楼层
本帖最后由 dopod2009 于 2011-8-16 10:58 编辑
悟心之道 发表于 2011-8-16 10:29
偶相信你还不行啊
办公电脑不适宜搞试验


样本行为和样本

2011-08-15 20:21:32    修改注册表值    阻止并结束进程
进程: c:\documents and settings\administrator\桌面\video.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
值: C:\Documents and Settings\Administrator\桌面\video.exe
规则: [注册表组]Malicious Keys -> [注册表]*\SOFTWARE\Microsoft\window*\CurrentVersion\Winlogon; Shell
测试软件:毒霸2012Beta


双击没有任何提示,直接重启
重启之后的界面

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悟心之道
发表于 2011-8-16 10:48:41 | 显示全部楼层
dopod2009 发表于 2011-8-16 10:44
样本行为和样本

2011-08-15 20:21:32    修改注册表值    阻止并结束进程

我相信你,但第一张图,你应该展示K+处于打开状态这样更有说服力
dopod2009
发表于 2011-8-16 10:49:18 | 显示全部楼层
悟心之道 发表于 2011-8-16 10:48
我相信你,但第一张图,你应该展示K+处于打开状态这样更有说服力

马上加上
Tron
头像被屏蔽
发表于 2011-8-16 10:52:52 来自手机 | 显示全部楼层
zhq445078388 发表于 2011-8-16 06:12
主动防御理念确实是微点先提出
微点也是最早的主动防御产品


点饭最搞笑的一点就是一定要把微点式的毫无安全性可言的多步判断称为真主动防御,其它不按微点方式的都叫假主动防御,从这个角度上来说不仅可以说微点是第一家,更是唯一一家了,完全无视这里讨论的主动防御一词的含义,真妙,哈哈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 00:04 , Processed in 0.110914 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表