楼主: dsb2466
收起左侧

[讨论] 毒霸的防御真的很弱么??【本周防御敲诈者的增强已经放出】

  [复制链接]
liulangzhecgr
发表于 2016-4-11 15:05:02 | 显示全部楼层
防御敲诈者病毒增强?!呵呵 。。。
dsb2466
头像被屏蔽
 楼主| 发表于 2016-4-25 17:36:32 | 显示全部楼层
liulangzhecgr 发表于 2016-4-11 15:05
防御敲诈者病毒增强?!呵呵 。。。

有测试到失败的例子么?
vm001
发表于 2016-4-25 17:57:39 | 显示全部楼层
dsb2466 发表于 2016-4-25 17:36
有测试到失败的例子么?

童鞋,那只是个启动项拦截,和敲诈者的防御半毛钱关系都没有,敲诈者的防御关键点在修改文档。。。
dsb2466
头像被屏蔽
 楼主| 发表于 2016-4-25 17:59:31 | 显示全部楼层
本帖最后由 dsb2466 于 2016-4-25 18:03 编辑
vm001 发表于 2016-4-25 17:57
童鞋,那只是个启动项拦截,和敲诈者的防御半毛钱关系都没有,敲诈者的防御关键点在修改文档。。。


但是你点击阻止后,是否能够正常阻止敲诈者呢??这个点其实并不仅仅只是拦截启动项,而是对于多个步骤统一拦截了,只是弹泡只给显示了一个启动项的泡泡。他拦截的点4个:1、注入其他程序 2、注入explore 3、添加自启 4、修改DOC。 原版是设计4个步骤分别弹泡,但是感觉会很累赘,所以4合一,抛出一个启动项的泡泡,普通用户会好理解一些。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2016-4-25 18:02:36 | 显示全部楼层
dsb2466 发表于 2016-4-25 17:59
但是你点击阻止后,是否能够正常阻止敲诈者呢??这个点其实并不仅仅只是拦截启动项,而是对于多个步骤 ...

这个和敲诈者有啥关系?只有敲诈者会写启动项?写启动项的木马多了去了,毒霸很多都拦截,难道说都是拦截了敲诈者吗?
dsb2466
头像被屏蔽
 楼主| 发表于 2016-4-25 18:03:37 | 显示全部楼层
本帖最后由 dsb2466 于 2016-4-25 18:04 编辑
vm001 发表于 2016-4-25 18:02
这个和敲诈者有啥关系?只有敲诈者会写启动项?写启动项的木马多了去了,毒霸很多都拦截,难道说都是拦截 ...


补充图片,显示拦截启动项,但其实并不仅仅是拦截启动项。弹泡过多会干扰用户,所以就选择一个泡拦截4个点吧。
vm001
发表于 2016-4-25 18:14:25 | 显示全部楼层
本帖最后由 vm001 于 2016-4-25 18:19 编辑





哦。。第四个泡泡是拦截了文档修改

这有时间得测试一下
諾言敵不過時間
发表于 2016-4-26 14:12:30 | 显示全部楼层
dsb2466 发表于 2016-4-25 17:36
有测试到失败的例子么?

http://bbs.kafan.cn/thread-2038809-2-1.html  界個..你看看
liulangzhecgr
发表于 2016-4-28 14:48:39 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2016-4-28 14:49 编辑
dsb2466 发表于 2016-4-25 18:03
补充图片,显示拦截启动项,但其实并不仅仅是拦截启动项。弹泡过多会干扰用户,所以就选择一个泡拦截4 ...


呵呵,毒霸是个杀软!不会做出像我同样的防御策略---暂时用组策略来对付敲诈者病毒!
喝汤小王子
发表于 2016-4-29 06:36:30 | 显示全部楼层
我曾经为身边的电脑都安装了新毒霸,和安全卫士,认为它是老牌杀毒厂商,比360厉害,结果,突然有一天感觉不轻巧了,国际上也没有了它的身影。卸载了安全卫士,加上了管家。用了两年。上了卡巴,深刻认识到它的脆弱,换换,。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 02:55 , Processed in 0.089107 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表