12
返回列表 发新帖
楼主: SHEVCHENKO
收起左侧

卡巴斯基固然强大,但防不住最低级的敲竹杠和EXE文件夹啊。

[复制链接]
threatfire
发表于 2014-8-17 18:50:09 | 显示全部楼层
本帖最后由 threatfire 于 2014-8-17 18:59 编辑

其实是有可能防住的
1.禁止调用net.exe
2.硬盘逻辑锁的竹杠 会修改MBR  这个卡巴估计会有提示
3.调用netAPI的 http://bbs.kafan.cn/thread-1764214-5-1.html
4.修改SAM
。。。
多去病毒去看看 了解一下各类竹杠的运行方式
。。

你给的这个就是最简单的调用net命令的
化石MM
发表于 2014-8-17 19:40:36 | 显示全部楼层
本帖最后由 化石MM 于 2014-8-17 19:44 编辑

测试了一下win8.1在线账户,自动免疫
非adm账户win7也是自动免疫
这种病毒只用于收拾GHOST系统用户和自以为是打开amd账户的用户。否则系统自动免疫
即使中招,PE系统下亦可删除病毒给的密码
苍炎莫落
发表于 2014-8-20 17:56:10 来自手机 | 显示全部楼层
每天备份不太现实啊
Renascence
发表于 2014-8-20 18:21:12 | 显示全部楼层
Win7以上系统非Administrator账户加上UAC就已经堵死这点花样了,尤其是样本区里经常出现的这种“概念版”,要顺利得手得靠用户一路关照才行,跟用户自己写个批处理改密码区别不大(区别是密码不知道
q262233396
发表于 2014-8-21 08:43:24 | 显示全部楼层
所以国外的不一定就是安全的  国情不一样
白露为霜
发表于 2014-8-21 13:35:53 来自手机 | 显示全部楼层
其实,最好是一个国内卫视搭配
卡不卡卡
发表于 2014-8-22 18:49:20 | 显示全部楼层
root1605 发表于 2014-8-21 13:35
其实,最好是一个国内卫视搭配

这样得不偿失,国内的卫士类产品有点被神化了,它们也不是无所不能的,你要知道:国内这几家知名的安全软件论坛不是整个世界。
深山红叶__
发表于 2014-8-22 19:54:55 | 显示全部楼层
threatfire 发表于 2014-8-17 18:50
其实是有可能防住的
1.禁止调用net.exe
2.硬盘逻辑锁的竹杠 会修改MBR  这个卡巴估计会有提示

网络上流传的修改SAMreg属扯淡,之前也做过实验,因为安全标示符不同,密码被加密后表示的binary也不同。
1016128863
发表于 2014-8-23 09:49:07 | 显示全部楼层
楼主的好习惯真多
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 11:00 , Processed in 0.089129 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表