查看: 5389|回复: 29
收起左侧

[新闻资讯] 用程序完整性保护阻止磁谍机病毒

[复制链接]
卡巴专家
发表于 2008-2-11 17:48:05 | 显示全部楼层 |阅读模式
众所周知,磁谍机病毒通常是将主程序放在C:\WINDOWS\system32\Com\这个目录下,生成的主程序为smss.exe或者lsass.exe,你可以任取一个没用的.exe文件改成smss.exe或者lsass.exe放在C:\WINDOWS\system32\Com\下,然后进入卡巴主动防御-程序完整性保护-添加-找到路径C:\WINDOWS\system32\Com,再添加刚才那个文件lsass.exe,进行控制
执行:禁止 内容修改:禁止 作为子进程:禁止
接着那个文件也可以丢掉了,一旦磁碟机把主程序放置到我们那个位置,而且文件是lsass.exe的话运行起来的话就会被卡巴自身阻止
就算磁碟机到了你的机子上也发作不起来,再做几个组策略规则,限制autorun.inf和pagefile.pif的运行,这样就可以彻底避免磁谍机在你机子上运行了




经过我在影子系统下的试验,此方法无效,磁碟机病毒完全可以在机器上顺利运行。如果哪位朋友成功了,请发贴贴图说明,谢谢。
BY:Redevil

[ 本帖最后由 Redevil 于 2008-3-7 16:48 编辑 ]

评分

参与人数 1经验 +3 收起 理由
zerosu6652 + 3 加分鼓励

查看全部评分

xiaocat85
发表于 2008-2-11 18:02:17 | 显示全部楼层
嗯,支持一下
kbsjaqtz
发表于 2008-2-11 20:44:01 | 显示全部楼层
谢谢楼主分享~~
个人给你加1个魅力值 卡巴区最缺这种关于卡巴主防的文章。
完整性保护,真的很棒
从开始的惧怕它,到现在的热爱它--完整性保护
303898443
发表于 2008-2-11 21:49:51 | 显示全部楼层
不愧为卡巴专家,讲的很专业哦。
gho
发表于 2008-2-11 22:03:56 | 显示全部楼层
学习了thx
tzh_dj
发表于 2008-2-11 23:09:23 | 显示全部楼层
讲的不错,很通俗
运动一族
发表于 2008-2-12 10:33:36 | 显示全部楼层
不错啊,学习了,谢楼主。
iceflag
发表于 2008-2-13 00:17:12 | 显示全部楼层
学习了
wd19910904
发表于 2008-2-13 11:03:19 | 显示全部楼层
学习了 楼主
njdzhan
发表于 2008-2-13 12:56:49 | 显示全部楼层
看得有点晕,支持一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 12:43 , Processed in 0.125926 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表