楼主: 星空下的吻
收起左侧

[技术探讨] UAC对抗winlock的方法

  [复制链接]
hj5abc
发表于 2011-8-21 20:59:02 | 显示全部楼层
wy1091727248 发表于 2011-8-21 20:36
额,好吧~我修改一下~

在国外也有的叫RANSOM..

有一变种是,添加启动项,然后强制重启系统,等登录系统后就被满屏背景黑色的窗口置顶,不能完成其他操作..可惜那一系列当时是写HKLM启动项,所以没什么大碍,如果是写HKCU就没办法了

评分

参与人数 1人气 +1 收起 理由
飞霜流华 + 1 感谢解答: )

查看全部评分

SK云少
发表于 2011-8-22 09:04:50 | 显示全部楼层
hj5abc 发表于 2011-8-21 20:59
在国外也有的叫RANSOM..

有一变种是,添加启动项,然后强制重启系统,等登录系统后就被满屏背景黑色的 ...

UAC不行,那组策略怎么样呢?
貌似组策略很不流行
HIPS的话太麻烦了,单独的智能HIPS越来越没落(除了毛豆)
hj5abc
发表于 2011-8-22 09:21:37 | 显示全部楼层
SK云少 发表于 2011-8-22 09:04
UAC不行,那组策略怎么样呢?
貌似组策略很不流行
HIPS的话太麻烦了,单独的智能HIPS越来越没落( ...

参见LZ的方法。
UAC大部分情况下很有用。
国外网马你想中也不容易啊

评分

参与人数 1经验 +5 收起 理由
驭龙 + 5 感谢解答: )

查看全部评分

XMonster
发表于 2011-8-22 13:52:09 | 显示全部楼层
瑞星木马防御 一直木有压力。
hj5abc
发表于 2011-8-22 19:51:47 | 显示全部楼层
dm34343667 发表于 2011-8-22 13:52
瑞星木马防御 一直木有压力。

瑞星可不轻巧。。
XMonster
发表于 2011-8-22 20:05:26 | 显示全部楼层
hj5abc 发表于 2011-8-22 19:51
瑞星可不轻巧。。

我以前也是这么觉得的,其实瑞星卡的原因是文件监控,去掉了和微点差不多轻巧。嘿嘿
探客
发表于 2011-8-25 09:12:43 | 显示全部楼层
能设置不让程序执行关机吗?
智琛
发表于 2011-8-25 14:46:32 | 显示全部楼层
zgh8414 发表于 2011-8-21 12:31
过毛豆全局禁运不?

当然不能,如果禁运,你跟就没办法执行一个可执行程序,就没意义了
智琛
发表于 2011-8-25 14:50:15 | 显示全部楼层
本帖最后由 黄智琛 于 2011-8-25 14:51 编辑
zdshsls 发表于 2011-8-21 14:22
刚刚按一个pptv加速器,启动项HKCU,这种不少吧,你要不要我还可以弄到不少这类启动项的软件


pptv加速器在XP下我都木办法卸载,好流氓的家伙
Couphine
发表于 2011-8-25 14:53:45 | 显示全部楼层
黄智琛 发表于 2011-8-25 14:46
当然不能,如果禁运,你跟就没办法执行一个可执行程序,就没意义了

那倒不一定,我就怕有程序能突破毛豆的防御。不过这样的程序应该很少很少,至少目前还没看到。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 11:36 , Processed in 0.100518 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表