123
返回列表 发新帖
楼主: sx546682214
收起左侧

[已解决] 卡巴可以对付qq粘虫吗?

[复制链接]
晓de朱雀_鼬
发表于 2014-2-8 12:24:50 来自手机 | 显示全部楼层
卡不卡卡 发表于 2014-2-8 12:20
我自己用了金山卫士

单奔万岁啊,我的金山都是不启动的

评分

参与人数 1人气 +1 收起 理由
卡不卡卡 + 1

查看全部评分

折腾哥
发表于 2014-2-8 12:38:24 | 显示全部楼层
国产病毒那阵是 前无古人后无来者啊
jayavira
发表于 2014-2-8 14:18:45 | 显示全部楼层
卡巴专家 发表于 2014-2-8 11:50
我说的主防是应用程序控制

嗯,我知道啊
除非自定义规则,不然,默认规则绝对无法防御QQ粘虫啊
jayavira
发表于 2014-2-8 14:22:15 | 显示全部楼层
晓de朱雀_鼬 发表于 2014-2-8 12:24
单奔万岁啊,我的金山都是不启动的

我才是真正的单奔啊
sshot-1.jpg
hqhxzly
发表于 2014-2-8 14:27:32 | 显示全部楼层
jayavira 发表于 2014-2-8 14:18
嗯,我知道啊
除非自定义规则,不然,默认规则绝对无法防御QQ粘虫啊


卡巴有个受保护应用程序的规则,好像卡巴对每个安装的程序位置都会保护,如果受限制组程序操作这些位置是会提示的,貌似不用自定义
jayavira
发表于 2014-2-8 14:34:05 | 显示全部楼层
hqhxzly 发表于 2014-2-8 14:27
卡巴有个受保护应用程序的规则,好像卡巴对每个安装的程序位置都会保护,如果受限制组程序操作这些位置 ...

你可以运行QQ粘虫看看啊
我就不相信卡巴的主防能拦截啊
hqhxzly
发表于 2014-2-8 15:40:47 | 显示全部楼层
本帖最后由 hqhxzly 于 2014-2-8 15:54 编辑
jayavira 发表于 2014-2-8 14:34
你可以运行QQ粘虫看看啊
我就不相信卡巴的主防能拦截啊

老粘虫有白加黑,复制代码,停止qq的行为,主防能防,新粘虫确实不好防,留名有时间测下
hqhxzly
发表于 2014-2-8 23:26:25 | 显示全部楼层
本帖最后由 hqhxzly 于 2014-2-8 23:33 编辑
jayavira 发表于 2014-2-8 14:34
你可以运行QQ粘虫看看啊
我就不相信卡巴的主防能拦截啊


刚才找了个化石测试了下
一上来就加启动,可以拦截了
1.jpg
利用高权限系统的com端口,很想拦截
2.jpg
改安全设置
3.jpg
利用ole启动svchost,不拦截能干嘛
4.jpg
提权,还不拦等死吧
6.jpg
加explore壳,好了已死
7.jpg
注入svchost,不想说什么了
8.jpg
利用svchost创建新的calc.exe,我想应该是用来辅助键盘记录
9.jpg
删除正常calc.exe
11.jpg
好了可以外链了
14.jpg
最后恭喜被病毒库杀
15.jpg
最后结论见上楼
kxmp
发表于 2014-2-9 01:18:45 | 显示全部楼层
那就是一个假窗口....
jayavira
发表于 2014-2-9 07:51:08 | 显示全部楼层
hqhxzly 发表于 2014-2-8 23:26
刚才找了个化石测试了下
一上来就加启动,可以拦截了

如果只是一个假窗口的QQ粘虫呢
我请问一下,这种QQ粘虫,主防能够防御吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 00:45 , Processed in 0.115095 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表