查看: 2616|回复: 21
收起左侧

[瑞星] 请问一下,瑞星的防挂马问题?

[复制链接]
寒山竹语
发表于 2012-1-2 20:08:56 | 显示全部楼层 |阅读模式
本帖最后由 不一定 于 2012-1-2 20:09 编辑

瑞星的挂马样本(假设能web防住),那么强行弄到本地。瑞星的特征码能杀掉不?
如果杀不掉,那么瑞星本地查杀高低无所谓了。
如果能杀掉(不是单一样本)的情况下,那可有危险了。
谁给试试?
lll714775117
发表于 2012-1-2 20:58:12 | 显示全部楼层
我表示我没看懂
寒山竹语
 楼主| 发表于 2012-1-2 21:00:14 | 显示全部楼层
lll714775117 发表于 2012-1-2 20:58
我表示我没看懂

很好懂的呀。多看几次呢?
heaven888
发表于 2012-1-2 21:10:42 | 显示全部楼层
不一定吧,即使强行下载到本地,成功过特征码,那么还有木马行为防御+联网程序控制,当然不排除以后的系统加固也可以参与一份~
maomaojk
发表于 2012-1-2 22:07:53 | 显示全部楼层
我也没看懂。你说‘挂马样本,弄到本地,特征码能杀掉,那可危险了’,能杀掉怎么还危险了?意思杀不掉就安全了?
skycai
发表于 2012-1-2 22:21:17 | 显示全部楼层
说的应该是某个恶意js脚本,如果在本地的时候特征码扫描杀不杀。

觉得这个不是“能不能”的问题,而是“想不想”的问题。
喀吧斯基
发表于 2012-1-3 10:02:46 | 显示全部楼层
应该可以吧,这个测试也是有人做过的吧
海纳败川
头像被屏蔽
发表于 2012-1-3 10:09:22 | 显示全部楼层
楼主可以试试看,别人还没发现这个问题。
寒山竹语
 楼主| 发表于 2012-1-3 12:26:31 | 显示全部楼层
heaven888 发表于 2012-1-2 21:10
不一定吧,即使强行下载到本地,成功过特征码,那么还有木马行为防御+联网程序控制,当然不排除以后的系统加 ...

我没强调本地的其他措施,我只强调特征码。
比如恶意网站的可执行exe瑞星的防挂马能不能拦截?如果能拦截,给这个exe强行弄到本地,本地特征码能不能拦截?
MagicFuzzX
发表于 2012-1-3 12:33:32 | 显示全部楼层
楼主是不是说如果是网站下载exe木马瑞星的防挂马能拦截,但是这个exe到了本地瑞星能不能拦截??

本地拦截,要是在特征库里面的就直接监控干掉了,如果没有的话,就靠主防拦截了,可能浏览器下载的exe,拦截规则会更严格一点。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 22:09 , Processed in 0.110993 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表