楼主: chris4
收起左侧

[讨论] 此次比特币病毒攻击comodo是否防住了?

  [复制链接]
MENGXIUYUAN
发表于 2017-5-15 19:32:25 | 显示全部楼层
w153140 发表于 2017-5-15 17:43
没扛住。。。除非你自己设置了hips

就算没开hips,沙盒是默认开的,直接入沙,怎么会扛不住
双农戏猪
发表于 2017-5-15 19:58:46 | 显示全部楼层
目前找到了只安装了KB4012212,等高手提示一下,需要改毛豆8.4的防火墙设置吗

补丁下载位置:
WIN7 64位 。KB4012212 KB4012215 去微软找这两个补丁。
去这里找里面还有WIN10的
https://technet.microsoft.com/zh-cn/library/security/MS17-010
羽扇纶巾
发表于 2017-5-15 22:48:37 | 显示全部楼层
本帖最后由 羽扇纶巾 于 2017-5-15 23:04 编辑

毛豆的隐藏端口,自动入沙,HIPS,每一样都能防这货。怕啥。以前用ZA,手动硬性封堵端口。comodo不用,选择“拦截所有进入连接并对其他人隐藏我的端口”,比ZA强一百倍。

补充,画蛇添足也可以,端口设置,添加两组
局域网共享(tcp)  135  137  139  445   3587  5357-5358
局域网共享(UDP)  137-138   445  3540  3702  5355

全局规则,添加局域共享端口封堵(TCP),阻止,TCP,入,源端口——任意,目的端口——(一系列端口——局域网共享(tcp))
全局规则,添加局域共享端口封堵(UDP),阻止,UDP,入,源端口——任意,目的端口——(一系列端口——局域网共享(UDP))
zongk
头像被屏蔽
发表于 2017-5-15 23:23:19 | 显示全部楼层
本帖最后由 zongk 于 2017-5-16 18:35 编辑
MENGXIUYUAN 发表于 2017-5-15 19:32
就算没开hips,沙盒是默认开的,直接入沙,怎么会扛不住

delete
fakajunshui
发表于 2017-5-16 09:04:31 | 显示全部楼层
羽扇纶巾 发表于 2017-5-15 22:48
毛豆的隐藏端口,自动入沙,HIPS,每一样都能防这货。怕啥。以前用ZA,手动硬性封堵端口。comodo不用,选择 ...

这样还能用打印机吗
柯林
发表于 2017-5-16 11:06:01 | 显示全部楼层
本帖最后由 柯林 于 2017-5-16 11:08 编辑
zongk 发表于 2017-5-15 23:23
小兄弟,这个病毒签名是微软,comodo默认信任微软。你确定它会入沙吗?

这个让实测者做回答比较好

说到签名认证,很久之前,我就说过,现在的签名认证是狗屎——比对个签名就完事了,这不就是吃大粪长大的庄稼逻辑

尼玛,稍微严谨一点的作风,当然至少两步曲:第一步,比对签名;第二步,比对该签名库里的合法特征码或者说是哈希值什么的
abu313
发表于 2017-5-16 11:21:27 | 显示全部楼层
这次厉害了~!
con16
发表于 2017-5-16 11:23:46 | 显示全部楼层
這病毒從第一天攻擊,老外就示範只用沙盒封住
他還關掉HIPS功能,只用自動沙盒就隔離這隻

現在comodo 10對未知程序控管不只是看簽名......
諾言敵不過時間
发表于 2017-5-16 16:18:10 | 显示全部楼层
看簽名後還必須雲端信任,雲端都沒信任簽名過了一樣自動入沙。
ccboxes
发表于 2017-5-16 16:53:20 | 显示全部楼层
zongk 发表于 2017-5-15 23:23
小兄弟,这个病毒签名是微软,comodo默认信任微软。你确定它会入沙吗?

请问哪里来的谣言,请自删。微软的证书从来没有泄露过,入侵后下载到硬盘的本体没有签名!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-23 12:28 , Processed in 0.081084 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表