楼主: 360主动防御
收起左侧

[技术原创] “双枪3”卷土重来

[复制链接]
wowocock
发表于 2018-6-22 14:40:49 | 显示全部楼层
驭龙 发表于 2018-6-22 14:33
我在想1803上 ARK工具都废了,这种病毒在开启WDSG(开HVCI模式)的系统上真的能运行吗?

基本上开了SECURE BOOT UEFI的机器上再开内核隔离,这些木马都起不来。所以基本可以放心。不过如果不开SECURE BOOT的话,还是有UEFI BOOTKIT能加载的。

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 版区有你更精彩: )

查看全部评分

驭龙
发表于 2018-6-22 14:45:36 | 显示全部楼层
wowocock 发表于 2018-6-22 14:40
基本上开了SECURE BOOT UEFI的机器上再开内核隔离,这些木马都起不来。所以基本可以放心。不过如果不开SE ...

感谢解答,我在RS3的时候就开DG了,现在RS4改名WDSG也一直在开,我选安全软件都是先看支不支持WDSG的,我在期待着卫士12版支持WDSG状态下开启核晶防护呢
wowocock
发表于 2018-6-22 14:48:19 | 显示全部楼层
驭龙 发表于 2018-6-22 14:45
感谢解答,我在RS3的时候就开DG了,现在RS4改名WDSG也一直在开,我选安全软件都是先看支不支持WDSG的,我 ...

开了HYPER-V的机器上使用VM估计只能使用他提供的一套SDK来处理。不过不好处理,MS防死了第3方的VM,不知道是好事还是坏事。

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 版区有你更精彩: )

查看全部评分

驭龙
发表于 2018-6-22 14:56:14 | 显示全部楼层
本帖最后由 驭龙 于 2018-6-22 14:57 编辑
wowocock 发表于 2018-6-22 14:48
开了HYPER-V的机器上使用VM估计只能使用他提供的一套SDK来处理。不过不好处理,MS防死了第3方的VM,不知道 ...
是啊,确实是不好弄,毕竟他们提供的东西有限

我开了WDSG以后都没法玩虚拟机了,HV又不想开,所以就没有用虚拟机,真的是鱼和熊掌不能兼得啊,不过我还是选择安全,虚拟机只能在别的电脑上玩了。
www-tekeze
发表于 2018-6-22 14:58:02 | 显示全部楼层
最新bug10开启内核隔离,PowerTool还是能用,独立版的火绒剑也行吧,不过确实PCHunter更好用些。。
歌德塔大蜘蛛
发表于 2018-6-22 16:44:55 | 显示全部楼层
www-tekeze 发表于 2018-6-22 14:58
最新bug10开启内核隔离,PowerTool还是能用,独立版的火绒剑也行吧,不过确实PCHunter更好用些。。

有最新独立版火绒剑的下载地址吗
www-tekeze
发表于 2018-6-22 16:52:52 | 显示全部楼层
歌德塔大蜘蛛 发表于 2018-6-22 16:44
有最新独立版火绒剑的下载地址吗

新的没有被封了,就是当初那个1.0.36版的,晚上有空我在虚拟机里试试,安装目录里的火绒剑能否独立运行。。。我记得有人试过,好象不行。
dd9995
发表于 2018-6-22 19:53:45 | 显示全部楼层
2345
雪广枫原
发表于 2018-6-22 21:37:01 | 显示全部楼层
首页有这么赚钱吗。。
erui
发表于 2018-6-23 08:24:53 | 显示全部楼层
这个木马锁定浏览器的首页,木马的技术含量都这么刁,
如果再干点其他坏事,那后果很严重。

同样的问题,现如今,在PC上面,做哪些简单的事最赚钱呢?
不会真得就是锁定浏览器的首页,是最赚钱的吗?

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 23:02 , Processed in 0.092401 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表