楼主: yhjtj
收起左侧

[讨论] comodo怎么防御最近流行的数字签名+病毒dll组合?

  [复制链接]
qqq123123
发表于 2012-3-2 20:33:09 | 显示全部楼层
本帖最后由 qqq123123 于 2012-3-2 20:36 编辑

试过这个规则么?http://bbs.kafan.cn/thread-1130623-1-1.html好久没用毛豆,机子上么得,你导入下试试看能不能防住!···在开云的前提下,看看能不能防住···
yhjtj
 楼主| 发表于 2012-3-2 20:40:46 | 显示全部楼层
qqq123123 发表于 2012-3-2 20:33
试过这个规则么?http://bbs.kafan.cn/thread-1130623-1-1.html好久没用毛豆,机子上么得,你导入下试试看能 ...

昨晚上虚拟机导入试了,记不清了,应该是防不了的。
用毛豆使用,太麻烦,要去掉云,删掉数字签名,受信任文件,你试试吧,我不想试了,新版本太麻烦。
qqq123123
发表于 2012-3-2 20:45:49 | 显示全部楼层
yhjtj 发表于 2012-3-2 20:40
昨晚上虚拟机导入试了,记不清了,应该是防不了的。
用毛豆使用,太麻烦,要去掉云,删掉数字签名,受信 ...

根据此类病毒行为,规则应该是没问题的- -!···就算开云了也无碍的,D+里面封死了最核心的操作!···你导入再试试看···
GoldJune
发表于 2012-3-3 15:52:55 | 显示全部楼层
yhjtj 发表于 2012-3-2 18:23
开了,没用,要不你试试?
我还关掉了云选项,清空了受信任文件和信任的数字签名列表,结果出了鬼了,还 ...

疯狂模式应该不会理睬云的,只要没有规则的都会提示
yhjtj
 楼主| 发表于 2012-3-3 15:54:11 | 显示全部楼层
GoldJune 发表于 2012-3-3 15:52
疯狂模式应该不会理睬云的,只要没有规则的都会提示

自己试试吧
我开疯狂,没有用
bluelaser
发表于 2012-3-5 01:28:10 | 显示全部楼层
DLL文件加入可执行文件列表,全部监控,再把系统的DLL一个个加入白名单里,就看你有没有这个耐心了我VISTA X64要加两个文件夹里的,一个SYSTEM32的,一个SYSWOW64的。累死我了。
yhjtj
 楼主| 发表于 2012-3-5 02:12:39 | 显示全部楼层
bluelaser 发表于 2012-3-5 01:28
DLL文件加入可执行文件列表,全部监控,再把系统的DLL一个个加入白名单里,就看你有没有这个耐心了我 ...

这个病毒加载的是系统外的dll,全部监控又怎样,一个数字签名程序加载每个dll,你都要检测无毒后再点下允许么?就算如此,这个dll刚出来的时候没有杀软能杀的,你还是会加载他的。。。。
毛豆加白名单不清楚,不是在注册表加入么?
必须要毛豆界面加入的话,通过程序获得dll文件列表后,可以试下按键精灵,可以自动加入哦,
pen
头像被屏蔽
发表于 2012-3-5 12:53:40 | 显示全部楼层
bluelaser 发表于 2012-3-5 01:28
DLL文件加入可执行文件列表,全部监控,再把系统的DLL一个个加入白名单里,就看你有没有这个耐心了我 ...

以这种方式解决问题,很难使用
Shinyjp 该用户已被删除
发表于 2012-4-1 01:22:59 | 显示全部楼层
毛豆只能监控加载了dll之后的exe的行为,而不能直接监控加载dll的行为。这一点的确不如MD
Shinyjp 该用户已被删除
发表于 2012-4-1 01:24:33 | 显示全部楼层
本帖最后由 Shinyjp 于 2012-4-1 01:27 编辑
bluelaser 发表于 2012-3-5 01:28
DLL文件加入可执行文件列表,全部监控,再把系统的DLL一个个加入白名单里,就看你有没有这个耐心了我 ...


5.x根本就无视动态链接库,你添加的再多也没用

唯一能做的只有封死可执行程序的行为


5.x只能监控进程,而无视线程模块
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 19:41 , Processed in 0.073695 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表