楼主: heaven888
收起左侧

[瑞星] 系统加固大家觉得在哪些情况(或场景)下会用到这个功能?(授官方委托)

  [复制链接]
hzxgc
发表于 2011-11-2 15:34:56 | 显示全部楼层
加载驱动,注册表修改,系统时间修改,摄像头的保护等都需要,千万不通丢啊。

评分

参与人数 1经验 +1 收起 理由
heaven888 + 1 版区有你更精彩: )

查看全部评分

zhq445078388
发表于 2011-11-2 15:38:19 | 显示全部楼层
瑞星的那个弹窗 右下角 体积小
不好点
不人性化 建议一些比较常见的弹窗 经常点的 放到屏幕中心
xxqqwx
发表于 2011-11-2 15:50:28 | 显示全部楼层
启动项、IE首页之类。

评分

参与人数 1经验 +1 收起 理由
heaven888 + 1 版区有你更精彩: )

查看全部评分

heaven888
 楼主| 发表于 2011-11-2 16:53:07 | 显示全部楼层
newcenturysun 发表于 2011-11-2 15:30
基本病毒利用到的启动项在木马防御中都有 桌面上放广告在木马防御里面也有

这些改进的时候,我也在测试,可以后来发现有些样本依然成功创建了图标,木马行为防御回滚的时候也没有回滚。。。。不知道现在如何了
julia跺跺
发表于 2011-11-2 16:54:49 | 显示全部楼层
还是需要的吧  默认不开启好了  偶们需要 自己开启
newcenturysun
发表于 2011-11-2 17:20:54 | 显示全部楼层
heaven888 发表于 2011-11-2 16:53
这些改进的时候,我也在测试,可以后来发现有些样本依然成功创建了图标,木马行为防御回滚的时候也没有回 ...

那估计得具体问题具体分析了 这类样本用的招数很多 不断变化 可能后来又采用了其他一些招数吧
涩涩的猪
发表于 2011-11-2 17:35:34 | 显示全部楼层
本人基本不用,不过我建议
1.系统加固组件化
2.需要完善规则
3.时时更新规则

评分

参与人数 1经验 +1 收起 理由
heaven888 + 1

查看全部评分

584528609
发表于 2011-11-2 17:52:45 | 显示全部楼层
自定义规则(类似卡巴的程序控制,更类似HIPS吧)

因为有些流氓小程序在桌面下载快捷方式
现在的不能一键阻止,重启电脑后,还是要再弹窗提示
可以默认不开启。对于折腾的人来说,很重要。。。。
假如把规则整合进木马防御,然后自定义规则也行滴

评分

参与人数 1经验 +3 收起 理由
heaven888 + 3 版区有你更精彩: )

查看全部评分

expensive6688
发表于 2011-11-2 18:18:27 | 显示全部楼层
加驱,改主页,加启动项,摄像头(录音器)保护,文件读写控制……

评分

参与人数 1经验 +2 收起 理由
heaven888 + 2 版区有你更精彩: )

查看全部评分

宇中之神
发表于 2011-11-2 18:35:36 | 显示全部楼层
还是防加驱比较重要,绝大部分不代表都能拦截,万一有个加载成功的把监控都弄挂了就完蛋了,有云的话误报不会严重

评分

参与人数 1经验 +2 收起 理由
heaven888 + 2 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 16:06 , Processed in 0.097543 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表