楼主: 饭巴拉
收起左侧

[求助] 求救,ess狂报病毒,不知道这样的病毒能不能杀干净

  [复制链接]
fireherman
发表于 2016-12-29 10:35:37 | 显示全部楼层
本帖最后由 fireherman 于 2016-12-29 10:37 编辑
ysj963 发表于 2016-12-29 10:18
啊?你的意思是病毒还能注入压缩软件来改别的程序?




或者用一个实际的观感会比较容易明白。

FD规则(File Defend),对应的、保护的是【磁盘上的静态文件(包括各种类型的文件:.JPG .MP3 .DOC .EXE .DLL .SYS etc.)】,如以下这个 7zFM.exe,它磁盘上的大小是 819KB,例如本贴的蠕虫病毒就是写恶意代码进程序文件,当这个程序打开后就扩散到全盘去,FD规则能保证它不被篡改,哪怕你【写入】1个字节都不允许;保证文件从没被修改过,保持着原样(源代码)。






双击打开 7zFM.exe,可以看到它的大小和上面【磁盘上的静态文件】是不一样,因为此时的 7zFM.exe 已经运行,驻留在内存里(静态文件大小 不等于 驻留程序的大小)。

AD规则(Application Defend)保护就是这个【驻留在内存里的程序】,所谓的【注入】,就是其他程序(包括病毒、木马、蠕虫等),并非入侵【磁盘静态文件】而是入侵【驻留的程序】,注入恶意代码到这些【已经开始运行的程序】,让他们去破坏系统/文件(某些勒索就是这样加密文件的)。

AD规则就是要阻止这些行为而产生的。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
qftest + 1 感谢解答: )

查看全部评分

ysj963
发表于 2016-12-29 10:38:41 | 显示全部楼层
sunnyjianna 发表于 2016-12-29 10:21
你觉得哪个好就好啦,我只知道带毒杀毒ESET明显差劲,卡巴只要病毒库更新就能够灭杀,现在的卡巴应 ...

额,听你们这么说,eset除了HIPS手动档,现在已经没什么特色了。
ysj963
发表于 2016-12-29 10:39:22 | 显示全部楼层
linzh 发表于 2016-12-29 10:22
这个不好评论啊,或多或少都会带些主观色彩的。。毕竟两个杀软都很好
要我说的话,我选择卡巴斯基 ...

eset没落了吗
linzh
发表于 2016-12-29 11:01:53 | 显示全部楼层

主要是我认为ESET没有完整的主防,清毒能力不是很给力,还有一些主观因素吧
当然ESET绝对不差
ysj963
发表于 2016-12-29 11:02:59 | 显示全部楼层
linzh 发表于 2016-12-29 11:01
主要是我认为ESET没有完整的主防,清毒能力不是很给力,还有一些主观因素吧
当然ESET绝对不差

请问趋势真的牛逼吗?总觉得有点虚啊!
qftest
发表于 2016-12-29 11:03:58 | 显示全部楼层
fireherman 发表于 2016-12-29 10:35
或者用一个实际的观感会比较容易明白。

FD规则(File Defend),对应的、保护的是【磁盘上的静 ...

压缩包里直接运行其实就是临时解压到临时目录运行,一般temp禁运就可以搞定
基兄你真有耐心,另外你看过这片没https://www.youtube.com/watch?v= ... gK6gfmNzYeLgzFxYYaw
火焰闪
发表于 2016-12-29 11:04:28 | 显示全部楼层
用大蜘蛛扫描试试
linzh
发表于 2016-12-29 11:05:12 | 显示全部楼层
ysj963 发表于 2016-12-29 11:02
请问趋势真的牛逼吗?总觉得有点虚啊!

和卡巴斯基,诺顿,BD,ESET都属于一流杀软,其实防护能力不相上下的,趋势防勒索非常给力,其他的也很强啊,没看出哪里虚了。。
fireherman
发表于 2016-12-29 11:07:03 | 显示全部楼层
qftest 发表于 2016-12-29 11:03
压缩包里直接运行其实就是临时解压到临时目录运行,一般temp禁运就可以搞定
基兄你真有耐心,另外你看过 ...



今天没啥事情,就上来逛逛。

人家没开“戴利”啊,你要欺负人家看不到吗?

还是……



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qftest
发表于 2016-12-29 11:08:40 | 显示全部楼层
fireherman 发表于 2016-12-29 11:07
今天没啥事情,就上来逛逛。

人家没开“戴利”啊,你要欺负人家看不到吗?

不用那么高端的东西,我发个PAC给你就可以了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 00:33 , Processed in 0.101951 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表