楼主: 郑伟用户
收起左侧

[可疑文件] 一个可疑文件的背后

  [复制链接]
智琛
发表于 2011-12-31 19:17:27 | 显示全部楼层
瓜皮猫 发表于 2011-12-31 19:16
可以找他多交流下,以后都会熟的。

嗯。最近上的少了。
我看知了快要接上了
瓜皮猫
发表于 2011-12-31 19:18:41 | 显示全部楼层
智琛 发表于 2011-12-31 19:17
嗯。最近上的少了。
我看知了快要接上了

恩。
我也要离开了
ADSLgg
发表于 2011-12-31 19:32:45 | 显示全部楼层
红伞miss,to
jefffire
头像被屏蔽
发表于 2011-12-31 20:56:08 | 显示全部楼层
现在不是未知拦截,而是类似于诺顿IPS的木马外联特征拦截。
郑伟用户
 楼主| 发表于 2011-12-31 20:59:48 | 显示全部楼层
jefffire 发表于 2011-12-31 20:56
现在不是未知拦截,而是类似于诺顿IPS的木马外联特征拦截。

如果已经确定是木马特征还需要这步拦截的必要吗,直接杀了不就得了
jefffire
头像被屏蔽
发表于 2011-12-31 21:01:13 | 显示全部楼层
本帖最后由 jefffire 于 2011-12-31 21:11 编辑
郑伟用户 发表于 2011-12-31 20:59
如果已经确定是木马特征还需要这步拦截的必要吗,直接杀了不就得了


网络特征,是数据包特征。
给你看个这个就懂了
System Infected: ZeroAccess Rootkit Activity
Severity: High
This attack could pose a serious security threat. You should take immediate action to stop any damage or prevent further damage from happening.
Description
Your computer is infected - Action is recommended, see response section for further details on this threat.

This IPS signature is designed to detect and block the network communications initiated by Trojan.Zeroaccess to prevent the threat from receiving additional commands and further updates even when antivirus might not be able to detect the infection.

System Infected: Trojan Downloader Activity
Severity: High
This attack could pose a serious security threat. You should take immediate action to stop any damage or prevent further damage from happening.
Description
This signature detects attempts to post stolen information from victim's machine to the hacker controlled servers.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lbb9432
发表于 2011-12-31 22:17:20 | 显示全部楼层
BD   clean
郑伟用户
 楼主| 发表于 2011-12-31 22:19:53 | 显示全部楼层
本帖最后由 郑伟用户 于 2011-12-31 22:22 编辑
jefffire 发表于 2011-12-31 21:01
网络特征,是数据包特征。
给你看个这个就懂了


估计是我理解错误了,要是这样的话毒霸防黑墙也有这个功能
mafei1
发表于 2011-12-31 22:28:27 | 显示全部楼层
过费尔
Tron
头像被屏蔽
发表于 2011-12-31 22:36:40 | 显示全部楼层
郑伟用户 发表于 2011-12-31 22:19
估计是我理解错误了,要是这样的话毒霸防黑墙也有这个功能

别扯了,防黑墙根本没这个功能,防黑墙能拦截恶意推广金山毒霸吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-14 01:22 , Processed in 0.104990 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表