楼主: 断簪
收起左侧

[病毒样本] 很新的ZeroAccess

  [复制链接]
pal家族
发表于 2016-2-16 22:37:06 | 显示全部楼层
aboringman 发表于 2016-2-16 22:32
好吧,既然有重要文件,那就绝对不要双击了,否则会有不可预计的后果,谢谢回复支持

唉,岁月是把杀猪刀。。。。我再也不能大胆双击
windows7爱好者
发表于 2016-2-16 22:48:57 | 显示全部楼层
pal家族 发表于 2016-2-16 22:37
唉,岁月是把杀猪刀。。。。我再也不能大胆双击

买台电脑专门用来测毒,妈妈再也不用担心我不能实机双击了
我知道你是豪,不要跟我说买不起
windows7爱好者
发表于 2016-2-16 22:49:20 | 显示全部楼层
断簪 发表于 2016-2-16 22:36
我要@斑竹 你怕不怕

我真的很怕
cfhdrty
发表于 2016-2-16 23:08:04 | 显示全部楼层
ericdj 发表于 2016-2-16 21:57
你要是说服BD官方跟进ATC的回滚,偶就实机双击

为什么都喜欢催BD回滚呢,貌似也没几家能回滚吧……
nick20010117
发表于 2016-2-16 23:08:24 | 显示全部楼层
本帖最后由 nick20010117 于 2016-2-16 23:14 编辑


哎呀,严重疏忽
已经修改
cfhdrty
发表于 2016-2-16 23:13:12 | 显示全部楼层
本帖最后由 cfhdrty 于 2016-2-16 23:15 编辑
pal家族 发表于 2016-2-16 22:23
you are kidding。。。
你忘了SW和Hips都是可以调用特征码和KSN哒。。。。。。。。。
这就是卡巴测试主 ...


借地问下,卡巴的回滚是不是只有开系统监控时监测到的才可回滚?回滚能回到什么程度?我搜索找不到直观的描述
nick20010117
发表于 2016-2-16 23:15:11 | 显示全部楼层

你看,你又水了一点经验
aboringman
发表于 2016-2-16 23:16:11 | 显示全部楼层
cfhdrty 发表于 2016-2-16 23:08
为什么都喜欢催BD回滚呢,貌似也没几家能回滚吧……

卡巴的System Watcher,诺顿的SONAR,AVG的Identity Protection,G-data的Behavior Blocker等。

以上提到的主防,均有回滚,为什么会提到回滚,因为如果不具有回滚能力,那么,主防就必须确保在威胁还未进行恶意操作或刚好进行恶意操作的时候立即拦截,然而真想实现并非易事,主防并不能保证阻挡所有的威胁及其释放的衍生物(之后续操作),所以设计出回滚是必要的。
windows7爱好者
发表于 2016-2-16 23:17:36 | 显示全部楼层
nick20010117 发表于 2016-2-16 23:15
你看,你又水了一点经验

忘了给你说,运行ZA之前我挂的是全盘影子
结果他自己没跑起来
你看,这经验又到手了
windows7爱好者
发表于 2016-2-16 23:19:32 | 显示全部楼层
aboringman 发表于 2016-2-16 23:16
卡巴的System Watcher,诺顿的SONAR,AVG的Identity Protection,G-data的Behavior Blocker等。

以上 ...

你忘了趋势的Aegis
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-26 08:22 , Processed in 0.081767 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表