查看: 4403|回复: 11
收起左侧

[求助] 怎样用comodo主防来防御白加黑病毒?

[复制链接]
马云波波波
头像被屏蔽
发表于 2012-11-5 12:54:05 | 显示全部楼层 |阅读模式
如题。怎样用comodo主防来防御白加黑病毒啊?安全模式下能不能防住呢?如果不能,那要设置什么样的规则啊?请给位大侠不吝赐教!
哥舒夜带刀
发表于 2012-11-5 13:07:32 | 显示全部楼层
目前V5版本安全模式不能防白+黑,只有靠AV模块和防火墙,建议使用毛豆套或者搭配一个兼容性比较好的AV,再开启防火墙任意软件联网的规则
马云波波波
头像被屏蔽
 楼主| 发表于 2012-11-5 14:08:34 | 显示全部楼层
哥舒夜带刀 发表于 2012-11-5 13:07
目前V5版本安全模式不能防白+黑,只有靠AV模块和防火墙,建议使用毛豆套或者搭配一个兼容性比较好的AV,再开 ...

可是毛豆的AV模块估计也检测不出白加黑病毒。这种病毒国外的杀毒软件能检测出来的很少,至少卡巴、诺顿、麦咖啡、nod32、小红伞、AVG、avast、G-date都检测不出是病毒。主要因为.exe文件是有数字签名的白文件,而安装时释放出的.dll文件(动态数据连接文件)是黑文件。而这种.dll文件自身不具备感染能力,只有被.exe文件调用时才能感染系统。而所有的杀毒软件对.dll文件都缺少有效的侦测手段,因此用户容易中毒。另,卡饭样本区的这一病毒经过多引擎扫描后,国外的杀软万马齐喑,只有两款根本无人知晓的杀软检测出是病毒;而国内也只有360和金山两家检测到病毒。所以装毛豆套装如果用默认规则的话对于这种病毒也是无能为力的,而搭配其他杀软(除金山和360)的话中招的可能性也比较大。因此只能通过设置规则来防御白加黑病毒。
qbh
发表于 2012-11-5 15:42:44 来自手机 | 显示全部楼层
马云波波波 发表于 2012-11-5 14:08
可是毛豆的AV模块估计也检测不出白加黑病毒。这种病毒国外的杀毒软件能检测出来的很少,至少卡巴、诺顿、 ...

受教了。
x-天秤座
发表于 2012-11-5 21:11:03 | 显示全部楼层
高手说,V6的BB+VK对付这种应该没问题。
a256886572008
发表于 2012-11-5 22:29:54 | 显示全部楼层
x-天秤座 发表于 2012-11-5 21:11
高手说,V6的BB+VK对付这种应该没问题。

只能用 VK,虛擬桌面裡面任意雙擊。
jhlxsxj
发表于 2012-11-6 08:40:32 | 显示全部楼层
v5版真的得疯狂模式拯救世界了。
马云波波波
头像被屏蔽
 楼主| 发表于 2012-11-6 12:26:10 | 显示全部楼层
jhlxsxj 发表于 2012-11-6 08:40
v5版真的得疯狂模式拯救世界了。

v6版本没有疯狂模式吗?
哥舒夜带刀
发表于 2012-11-6 17:45:14 | 显示全部楼层
马云波波波 发表于 2012-11-5 14:08
可是毛豆的AV模块估计也检测不出白加黑病毒。这种病毒国外的杀毒软件能检测出来的很少,至少卡巴、诺顿、 ...

不知道有没有人统计过,真实环境中有多大几率会中白+黑的病毒?网马有可能吗
UDady
发表于 2012-11-6 18:31:51 | 显示全部楼层
马云波波波 发表于 2012-11-6 12:26
v6版本没有疯狂模式吗?

有的,毛豆自信到默认把HIPS关了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 03:58 , Processed in 0.077092 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表