查看: 3794|回复: 9
收起左侧

[讨论] 看了看本版毛豆教程索引贴,随便一个教程都写了好多,我毛豆就默认的方式使用OK么?

[复制链接]
bigboro
发表于 2015-6-3 15:17:53 | 显示全部楼层 |阅读模式
安装后都用默认的,这样的防御效果如何?毛豆对木马的防御如何?
Larve天使
发表于 2015-6-3 15:25:05 | 显示全部楼层
在沙盒运行
bigboro
 楼主| 发表于 2015-6-3 15:35:20 | 显示全部楼层

网页木马呢
FORAZ
发表于 2015-6-3 16:37:20 | 显示全部楼层

加个插件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Larve天使
发表于 2015-6-3 16:39:14 | 显示全部楼层

浏览器在沙盒运行 你退出的时候清空沙盒 就啥都没有了
bigboro
 楼主| 发表于 2015-6-3 16:44:38 | 显示全部楼层
Larve天使 发表于 2015-6-3 16:39
浏览器在沙盒运行 你退出的时候清空沙盒 就啥都没有了

虚拟桌面行吗?我看到虚拟桌面里也有浏览器,这样使用是不是和沙盒效果一样?
bigboro
 楼主| 发表于 2015-6-3 16:47:31 | 显示全部楼层
Larve天使 发表于 2015-6-3 16:39
浏览器在沙盒运行 你退出的时候清空沙盒 就啥都没有了

还有,我把浏览器用沙盒运行了,但是沙盒里没有提示运行这个浏览器啊,沙盒李只有cmdvirth.exe。
缺缺
发表于 2015-6-3 20:20:11 | 显示全部楼层
不知道你的运行浏览环境,哪有那么多网页木马给你,,,
科科新出的那几个关于默认设置的导航抽空看一下,没有什么复杂的设置的,程序入沙最好进入沙盒设置里添加规则也方便查看忽略的,不要在桌面上右键入沙,,,
YSJ
发表于 2015-6-4 08:16:35 | 显示全部楼层
适当加强一下,默认模式一般也足够使用了

除非是测试狂人或折腾党,
柯林
发表于 2015-6-4 08:59:41 | 显示全部楼层
本帖最后由 柯林 于 2015-6-4 09:05 编辑

新版智能跟踪处理,来源于网络的不能确认安全的,自动入沙虚拟化。默认的级别,除了钩子,其它啥都不行,也就是等同于XP受限账户的效果,CLT测试可拿310分的效果,你觉得够对付一般的网马了不?不够的话,沙盘调到限制级,入沙就死!

新版就是这么智能傻瓜简单用,效果威力杠杆的,除了想体验掌控感和防治流氓,HIPS对一般人已经是过去式

---------------------------------------------------
补充:入沙不等于完全放行,还有虚拟启发分析。

ps:套装是一整套的,不要用单一片面的观点毫不?
一个网上的“东东”下来了,会怎么样呢?
首先,杀毒认出的,直接干掉,木有以后了;
杀毒认不出的,云签定跟上,不能判白的,入沙!
入沙后,启用“虚拟启发分析跟踪检测”,发现符合病毒行为的,当作病毒隔离判死刑,没有确断的,继续沙盘限制!

这么一套体系面前,楼主觉得能满足一般人的安全需要否?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-29 00:04 , Processed in 0.076718 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表