搜索
楼主: Jerry.Lin
收起左侧

[分享] 【支持5.0】【高级防护】反攻击规则 Version_4.02

  [复制链接]
kfEcho
发表于 2019-2-27 10:33:52 | 显示全部楼层
191196846 发表于 2019-2-27 09:27
了解,你可以新建个文件夹放QQSnapShot.exe,因为根目录通常是木马存放的位置

PartAssist.exe 被缓解 ...

额,好的.
那我单文件的软件以后收集在一个文件夹放Program下吧
wheyu。。。
发表于 2019-2-27 10:35:25 | 显示全部楼层
支持楼主,希望火绒能5.0早点出来并吸引更多大佬
小飞侠.net
发表于 2019-2-27 11:43:42 | 显示全部楼层

操作者:C:\Users\XFXNET~1\AppData\Local\Temp\masflag_runxx.dl
命令行:"C:\Windows\System32\rundll32.exe" "C:\Users\XFXNET~1\AppData\Local\Temp\masflag_runxx.dl",Start
触犯规则:【攻击缓解】可疑DLL加载
操作类型:执行
操作文件:C:\Windows\System32\mshtml.dll
用户操作:已阻止


...这个是运行爱奇艺才有的。
smartzw
发表于 2019-2-27 15:35:20 | 显示全部楼层
好久没用了
飞跃峰
发表于 2019-2-27 16:19:26 | 显示全部楼层
强大!谢谢分享
Jerry.Lin
 楼主| 发表于 2019-2-27 16:41:43 | 显示全部楼层
小飞侠.net 发表于 2019-2-27 11:43
操作者:C:%users\XFXNET~1\AppData\Local\Temp\masflag_runxx.dl
命令行:"C:\Windows\System32\rundll ...

这个……弹窗会很频繁么?是每次启动爱奇艺都有么?
laoxiao414
发表于 2019-2-27 17:34:40 | 显示全部楼层
楼主热心、耐心!谢谢!
djdl5885
发表于 2019-2-27 18:30:39 | 显示全部楼层
多谢分享
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-8-22 16:09 , Processed in 0.042340 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表