楼主: yusup
收起左侧

[金山] 是否撕碎了铠甲!大家试下!

  [复制链接]
jefffire
头像被屏蔽
发表于 2011-9-15 22:07:38 | 显示全部楼层
郑伟用户 发表于 2011-9-15 22:04
确实,不过这个完全可以手动结束那个批处理的运行,360能拦截到那些动作应该就可以了

拦截批处理并没有什么太大技术难度。关键在于,你怎么判定这个批处理是确确实实用户想运行的,还是一个恶意的批处理。单步拦截在这个方面有固有缺陷。
郑伟用户
发表于 2011-9-15 22:09:06 | 显示全部楼层
jefffire 发表于 2011-9-15 22:07
拦截批处理并没有什么太大技术难度。关键在于,你怎么判定这个批处理是确确实实用户想运行的,还是一个恶 ...

赞同
yusup
 楼主| 发表于 2011-9-15 22:09:37 | 显示全部楼层
leisong 发表于 2011-9-15 20:43
批处理中关键的动作每运行拦截一步,奇怪那个说没反应的人(其实并没什么奇怪的,见怪不怪)

最后打开 ...

每次都弹一个框到最后就拦不动了,也就是弹的快的你的手跟不上拦,也就是慢得不动了,4核4G还有什么疑问吗?
tsingtao
发表于 2011-9-15 23:05:19 | 显示全部楼层
卡巴拒绝下载
嗨熊
发表于 2011-9-16 00:01:47 | 显示全部楼层
继续围观
Madook
发表于 2011-9-16 14:59:39 | 显示全部楼层
您好,
      您反映的文件
      加速度.bat        MD5(05cb9be8ab4617ddd6bce7a765d1ba06)已经可以查杀。
      感谢您对我们的帮助与支持。
      
      此致
敬礼!
绅博周幸
发表于 2011-9-16 15:01:32 | 显示全部楼层
Madook 发表于 2011-9-16 14:59
您好,
      您反映的文件
      加速度.bat        MD5(05cb9be8ab4617ddd6bce7a765d1ba06)已经可以查杀。

去样本区看看,现在有大量金山不杀的
yusup
 楼主| 发表于 2011-9-16 15:11:33 | 显示全部楼层
绅博周幸 发表于 2011-9-16 15:01
去样本区看看,现在有大量金山不杀的

谁也不能保障百分之百吧!加个DW或者魔盾,试你的样本。
b081517954sfz
发表于 2011-9-16 17:15:34 | 显示全部楼层
我好像曾经中过这种毒,浏览器不停的弹,忘记当时是用什么杀毒软件了,就一键还原解决了
yusup
 楼主| 发表于 2011-9-16 17:19:26 | 显示全部楼层
b081517954sfz 发表于 2011-9-16 17:15
我好像曾经中过这种毒,浏览器不停的弹,忘记当时是用什么杀毒软件了,就一键还原解决了

速效胶囊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 10:45 , Processed in 0.093825 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表