楼主: 悟心之道
收起左侧

[金山] 【关注】如何理解金山KSC?+【后续】(四引擎了)

  [复制链接]
悟心之道
 楼主| 发表于 2012-2-16 14:26:51 | 显示全部楼层
yjwfdc 发表于 2012-2-16 14:20
我想到的一点是,

比如 qq目录出现了一个 usp10.dll 的文件,而这个文件的md5没有出现在白名单,那么这 ...

系统文件+一些有名(已知)应用程序文件夹内出现未知文件确实可以当做怀疑对象,如果你造个程序放入其中就扰乱视听了,当然正常用户应该不会这么干的
yjwfdc
头像被屏蔽
发表于 2012-2-16 14:30:52 | 显示全部楼层
本帖最后由 yjwfdc 于 2012-2-16 14:33 编辑
悟心之道 发表于 2012-2-16 14:26
系统文件+一些有名(已知)应用程序文件夹内出现未知文件确实可以当做怀疑对象,如果你造个程序放入其中就 ...


故意向枪口撞可以照杀不误.

估计对最近流行的 白加黑 有很好的防御作用.
悟心之道
 楼主| 发表于 2012-2-16 14:32:23 | 显示全部楼层
本帖最后由 悟心之道 于 2012-2-16 14:32 编辑
yjwfdc 发表于 2012-2-16 14:30
故意向枪口撞可以照杀不误.


也是算啊,管它是否是病毒,为何一定要去行正常情况下病毒才干的事了,这么处理对真正用户是没损失的。
cmf0707
发表于 2012-2-16 14:33:26 | 显示全部楼层
金山同志,别把最基本的东西搞丢了~
yjwfdc
头像被屏蔽
发表于 2012-2-16 14:33:51 | 显示全部楼层
悟心之道 发表于 2012-2-16 14:32
也是算啊,管它是否是病毒,为何一定要去行正常情况下病毒才干的事了,这么处理对真正用户是没损失的。

估计对最近流行的 白加黑 有很好的防御作用.
悟心之道
 楼主| 发表于 2012-2-16 14:36:09 | 显示全部楼层
本帖最后由 悟心之道 于 2012-2-16 14:36 编辑
cmf0707 发表于 2012-2-16 14:33
金山同志,别把最基本的东西搞丢了~


我觉得最基本点是保证用户电脑使用环境和用户文件、信息的安全
其他手段和方法可以灵活多变。
悟心之道
 楼主| 发表于 2012-2-16 14:46:55 | 显示全部楼层
yjwfdc 发表于 2012-2-16 14:33
估计对最近流行的 白加黑 有很好的防御作用.

嘿嘿,你再次强调白+黑,是指黑文件联合白文件达到目的吗?
yjwfdc
头像被屏蔽
发表于 2012-2-16 14:54:51 | 显示全部楼层
本帖最后由 yjwfdc 于 2012-2-16 14:55 编辑
悟心之道 发表于 2012-2-16 14:46
嘿嘿,你再次强调白+黑,是指黑文件联合白文件达到目的吗?


你没有留意最近样本区很多 "带数字签名的正常程序加载了一个病毒dll"的样本吗?
一两个月前这样的样本在360区就出现了,360当时没有好办法对付,现在不知道怎样了.

是病毒作者利用了正常软件的加载漏洞.
悟心之道
 楼主| 发表于 2012-2-16 15:03:48 | 显示全部楼层
本帖最后由 悟心之道 于 2012-2-16 15:03 编辑
yjwfdc 发表于 2012-2-16 14:54
你没有留意最近样本区很多 "带数字签名的正常程序加载了一个病毒dll"的样本吗?
一两个月前这样的样本在 ...


看了这种介绍,不知道能否用于
如单机游戏PJ补丁,先让其正常运行,完成有用功能后,运行金山毒霸KSC扫描来清除无用或者有害部分(以前这部份手动时间比较多的哈)。
madwanglei
发表于 2012-2-16 18:43:41 | 显示全部楼层
悟心之道 发表于 2012-2-16 13:50
人工免疫要点是事先“疫苗”(主动免疫)或者被动免疫是指注射同种或异种抗体获得免疫力的方法。
而人 ...

你确定你懂我说的人工免疫算法是什么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 11:28 , Processed in 0.092733 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表