楼主: 追影子的十三
收起左侧

[讨论] 白名单+灰dll之类的病毒貌似挺厉害啊,都有那些杀毒软件能防御?

  [复制链接]
jefffire
头像被屏蔽
发表于 2012-6-1 18:47:20 | 显示全部楼层
□、Mechanic 发表于 2012-6-1 17:47
费尔?  不要诱惑我啊!      不过我对白加黑最头疼了    有没有相关的帖子?
正是这一全新的追踪架构可以准确定位目前让主防头痛的白加黑木马。


http://bbs.kafan.cn/thread-1293072-1-1.html
官方是这么宣传的,实际如何没有确证。
□、Mechanic
头像被屏蔽
发表于 2012-6-1 18:49:46 | 显示全部楼层
jefffire 发表于 2012-6-1 18:47
http://bbs.kafan.cn/thread-1293072-1-1.html
官方是这么宣传的,实际如何没有确证。

3Q  留个记号! 以后看测试
闪电战
发表于 2012-6-1 19:21:58 | 显示全部楼层
Online Armor有不错的防御效果
即使开了数字签名信任和云信任
jefffire
头像被屏蔽
发表于 2012-6-1 19:31:47 | 显示全部楼层
闪电战 发表于 2012-6-1 19:21
Online Armor有不错的防御效果
即使开了数字签名信任和云信任

这是因为OA白名单小吧,如果用微软的文件做白加黑能拦截不?
a256886572008
发表于 2012-6-1 19:46:12 | 显示全部楼层
目前只看到 defensewall 的處理最好。

exe 信任,dll 不信任。

雙擊 exe,照樣不信任。

我猜測comodo 下一版可能會學 DW
闪电战
发表于 2012-6-1 19:51:36 | 显示全部楼层
jefffire 发表于 2012-6-1 19:31
这是因为OA白名单小吧,如果用微软的文件做白加黑能拦截不?

就是用的微软签名文件做的试验
闪电战
发表于 2012-6-1 19:51:39 | 显示全部楼层
jefffire 发表于 2012-6-1 19:31
这是因为OA白名单小吧,如果用微软的文件做白加黑能拦截不?

就是用的微软签名文件做的试验
闪电战
发表于 2012-6-1 19:51:59 | 显示全部楼层
jefffire 发表于 2012-6-1 19:31
这是因为OA白名单小吧,如果用微软的文件做白加黑能拦截不?

就是用的微软签名文件做的试验
jxfaiu
发表于 2012-6-2 16:00:21 | 显示全部楼层
本帖最后由 jxfaiu 于 2012-6-2 16:04 编辑

咖啡企业版规则能防。
规则名称: 封锁入口_dll
要包含的进程:*
要排除的进程:
要阻止的文件或文件夹名:**.dll
要禁止的文件操作:写入 创建 删除
VISN
发表于 2012-6-2 17:33:06 | 显示全部楼层
BD AVC可防
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 14:15 , Processed in 0.111079 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表