楼主: 111228
收起左侧

[求助] 问问5.3

  [复制链接]
墨池
发表于 2011-10-24 10:45:01 | 显示全部楼层
a256886572008 发表于 2011-10-24 10:22
主要的問題是,舊版會認為 父進程是 shell32.dll ,你的規則會限制 shell32.dll 嗎?

求一个样本链接,我想试试规则。谢谢!
墨池
发表于 2011-10-24 10:48:39 | 显示全部楼层
a256886572008 发表于 2011-10-24 10:42
咖啡看到的父進程,應該是 rundll32.exe 吧?

给个样本,试了才知,不能凭空说,谢谢!
a256886572008
发表于 2011-10-24 11:02:34 | 显示全部楼层
本帖最后由 a256886572008 于 2011-10-24 11:03 编辑
墨池 发表于 2011-10-24 10:48
给个样本,试了才知,不能凭空说,谢谢!


http://bbs.kafan.cn/forum.php?mod=viewthread&tid=1098040

http://bbs.kafan.cn/forum.php?mod=viewthread&tid=1106809
h8888
发表于 2011-10-24 11:05:45 | 显示全部楼层
D+是一种hips,是行为监控,它与杀软不同,如果没有质的飞跃,就根本无必要升级。虽然5.3里的有一个版本参与测评也获得了第一名,但其实,它的D+与3.14和4.0比较,也许后两者甚至会比前者更好。
111228
 楼主| 发表于 2011-10-24 11:22:27 | 显示全部楼层
h8888 发表于 2011-10-24 11:05
D+是一种hips,是行为监控,它与杀软不同,如果没有质的飞跃,就根本无必要升级。虽然5.3里的有一个版本参与 ...

我的系统是WIN7,没有3.14和4.0的规则。
h8888
发表于 2011-10-24 11:25:14 | 显示全部楼层
111228 发表于 2011-10-24 11:22
我的系统是WIN7,没有3.14和4.0的规则。

有,不过是自己专用的,另外,如果不太熟悉毛豆的话,就建议先不要用旧版。
111228
 楼主| 发表于 2011-10-24 11:27:24 | 显示全部楼层
h8888 发表于 2011-10-24 11:25
有,不过是自己专用的,另外,如果不太熟悉毛豆的话,就建议先不要用旧版。

谢谢,接触毛豆是从5.以后才用的。
h8888
发表于 2011-10-24 11:36:15 | 显示全部楼层
111228 发表于 2011-10-24 11:27
谢谢,接触毛豆是从5.以后才用的。

新版弹窗相对较少,也就是上手容易点,不过,从2.4就开始接触毛豆的我根本不喜欢这样。
紫涵
发表于 2011-10-24 11:36:39 | 显示全部楼层
111228 发表于 2011-10-24 11:22
我的系统是WIN7,没有3.14和4.0的规则。

WIN7不要用3.14和4.0,跟本不是一个时代的产品。
ンァ訫‰ミ
发表于 2011-10-24 11:43:47 | 显示全部楼层
a256886572008 发表于 2011-10-24 09:51
照樣被 .cpl 病毒 穿破。

其實,目前 只有 5.8,才能攔截 .cpl 病毒,舊版 只會信任病毒。

CPI病毒,什么来的??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-16 21:21 , Processed in 0.076594 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表