楼主: leisong
收起左侧

[金山] QQ黏虫的微特征+文件名拦截,通过结束QQ进程防御如果黏虫先运行怎么防?

  [复制链接]
sanhu35
发表于 2012-3-9 18:03:08 | 显示全部楼层
宵河 发表于 2012-3-9 17:35
对于这种只是拦截了QQ黏虫,但是如果是使用正常文件加载dll的方法用在其他地方呢?

我的意思是 个人都能写出拦截QQ粘虫的软件。
金山却用文件名的方式,略显没技术含量
sxyuqiao
发表于 2012-3-9 18:04:43 | 显示全部楼层
这个也算一种防御方式啊

对真正的QQ粘虫,也有另外的防御方式
sevenday
发表于 2012-3-9 18:08:52 | 显示全部楼层
金山加油,国内安软多搞技术,少口水就有希望了
宵河
发表于 2012-3-9 18:22:51 | 显示全部楼层
sanhu35 发表于 2012-3-9 18:03
我的意思是 个人都能写出拦截QQ粘虫的软件。
金山却用文件名的方式,略显没技术含量

哦。。不过我觉得还可以。我的观念就是只要效果好,不管方法挫不挫。毒霸能用这个方法拦截了不止黏虫的防御点,还能通杀利用这个的病毒,就是好方法。。。虽然毒霸在这个黏虫后面的行为拦截不行...
6Zn
发表于 2012-3-9 18:28:08 | 显示全部楼层
宵河 发表于 2012-3-9 17:32
这个只能改exe的文件名,但是dll的文件不能修改,修改了就加载不起来了,但是我想毒霸是不会修改exe文件名 ...

这个不会,应该是两个文件的文件名都有入库...不然根本无法判断....
6Zn
发表于 2012-3-9 18:30:08 | 显示全部楼层
宵河 发表于 2012-3-9 18:22
哦。。不过我觉得还可以。我的观念就是只要效果好,不管方法挫不挫。毒霸能用这个方法拦截了不止黏虫的防 ...

毒霸好像会拦截破坏QQ进程的病毒....连Q管我都听说毒霸误报过它对QQ干了坏事儿....
宵河
发表于 2012-3-9 18:45:02 | 显示全部楼层
6Zn 发表于 2012-3-9 18:28
这个不会,应该是两个文件的文件名都有入库...不然根本无法判断....

我想只是dll入了吧。不然后病毒随便改个exe的文件名不就没戏了嘛...
宵河
发表于 2012-3-9 18:45:30 | 显示全部楼层
6Zn 发表于 2012-3-9 18:30
毒霸好像会拦截破坏QQ进程的病毒....连Q管我都听说毒霸误报过它对QQ干了坏事儿....

额。误报了....
qwe12301
发表于 2012-3-9 18:46:09 | 显示全部楼层
可否提供一下病毒dll?
TIan宠物
发表于 2012-3-9 18:55:28 | 显示全部楼层
有歪楼的倾向,不过支持有价值的讨论.....
文件名查杀作为第一道流程进行防御和查杀也是可以的......关键是后面的,没有完美的东东在,只能期待新的一轮安全解决方案了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 01:05 , Processed in 0.091854 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表