查看: 4269|回复: 10
收起左侧

[讨论] 金山2008防网马报的网马 防网马有效果

 关闭 [复制链接]
kp2006
头像被屏蔽
发表于 2007-10-21 12:56:58 | 显示全部楼层 |阅读模式
2007-10-20 20:10:34 浏览器试图运行一个没有数字签名的模块D:\WINDOWS\system32\cmd.exe,已被阻止。
2007-10-20 20:10:37 浏览器试图运行一个没有数字签名的模块D:\WINDOWS\system32\cmd.exe,已被阻止。
2007-10-20 20:11:23 浏览器运行了有数字签名的程序c:\Program Files\Kingsoft\Kingsoft Internet Security 2008\Antispy\KASMain.EXE。
2007-10-20 11:47:44 浏览器运行了有数字签名的程序D:\Program Files\Outlook Express\msimn.exe。
2007-10-20 12:52:51 根据用户指令允许程序D:\Program Files\Thunder Network\Thunder\Thunder.exe运行。
2007-10-21 00:18:53 浏览器后台下载了一个文件D:\Documents and Settings\Administrator.BAY41Y578QW2WH4\Local Settings\Temporary Internet Files\Content.IE5\O7KHY3CR\ysyupdate[1].exe。
2007-10-21 00:18:57 浏览器后台下载了一个文件D:\Documents and Settings\Administrator.BAY41Y578QW2WH4\Local Settings\Temporary Internet Files\Content.IE5\O7KHY3CR\ysyupdate[1].exe。
2007-10-21 00:19:38 浏览器后台下载了一个文件D:\Documents and Settings\Administrator.BAY41Y578QW2WH4\Local Settings\Temporary Internet Files\Content.IE5\O7KHY3CR\ysyupdate[1].exe。
2007-10-21 00:20:08 浏览器运行了有数字签名的程序C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\Antispy\KASMain.EXE。
2007-10-21 00:21:36 浏览器运行了有数字签名的程序D:\WINDOWS\winhlp32.exe。
2007-10-21 00:21:41 根据用户指令阻止了程序D:\DOCUME~1\ADMINI~1.BAY\LOCALS~1\Temp\scvhost.exe运行。
2007-10-21 00:22:09 浏览器后台下载了一个文件D:\Documents and Settings\Administrator.BAY41Y578QW2WH4\Local Settings\Temporary Internet Files\Content.IE5\O7KHY3CR\ysyupdate[1].exe。
2007-10-21 00:22:09 浏览器后台下载了一个文件D:\DOCUME~1\ADMINI~1.BAY\LOCALS~1\Temp\scvhost.exe。
2007-10-21 00:22:21 浏览器试图运行一个没有数字签名的模块D:\DOCUME~1\ADMINI~1.BAY\LOCALS~1\Temp\scvhost.exe,已被阻止。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
chow2006 + 3 感谢提供分享

查看全部评分

微点卫士
发表于 2007-10-21 13:00:13 | 显示全部楼层
我第一次看到 金山防网页挂马这么有用,平时都是提示迅雷下载什么的 。以后还是开启好了
29159011
发表于 2007-10-21 13:02:21 | 显示全部楼层
金山的网页防挂马我一直有用
月影天心
发表于 2007-10-21 13:14:35 | 显示全部楼层
用过,效果不错
不过金山也就这么一个好东西了
fido_lee
发表于 2007-10-21 14:53:37 | 显示全部楼层
我觉得金山毒霸08应该将清理专家整合的再彻底一些。

现在这样,至多算是加了个链接。
纵情
发表于 2007-10-22 11:28:21 | 显示全部楼层
这个网站看上去好象还不错
capsshift
发表于 2007-10-22 13:05:48 | 显示全部楼层
这个病毒,红伞微点都报的。
其实,红伞把脚本都拦截了,不关监控,根本就来不及下EXE文件。
蠕虫名称:Worm.Win32.Jalous.c

程序:
C:\DOCUMENTS AND SETTINGS\****\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\SSN6SVCS\YSYUPDATE[1].EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
moonsilver
发表于 2007-10-22 16:19:51 | 显示全部楼层
最期待这个功能了
keleboy007
发表于 2007-10-22 17:01:41 | 显示全部楼层
多一点防御就多一点安全
454651860
发表于 2007-10-24 10:11:28 | 显示全部楼层
感觉上这个功能就是一有动作就提示你~
然后叫你自己去判断
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 06:09 , Processed in 0.139159 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表