楼主: Jerry.Lin
收起左侧

[分享] 火绒高级威胁防护规则

  [复制链接]
kfEcho
发表于 2019-2-27 10:33:52 | 显示全部楼层
191196846 发表于 2019-2-27 09:27
了解,你可以新建个文件夹放QQSnapShot.exe,因为根目录通常是木马存放的位置

PartAssist.exe 被缓解 ...

额,好的.
那我单文件的软件以后收集在一个文件夹放Program下吧
wheyu。。。
发表于 2019-2-27 10:35:25 | 显示全部楼层
支持楼主,希望火绒能5.0早点出来并吸引更多大佬
小飞侠.net
发表于 2019-2-27 11:43:42 | 显示全部楼层

操作者:C:\Users\XFXNET~1\AppData\Local\Temp\masflag_runxx.dl
命令行:"C:\Windows\System32\rundll32.exe" "C:\Users\XFXNET~1\AppData\Local\Temp\masflag_runxx.dl",Start
触犯规则:【攻击缓解】可疑DLL加载
操作类型:执行
操作文件:C:\Windows\System32\mshtml.dll
用户操作:已阻止


...这个是运行爱奇艺才有的。
smartzw
发表于 2019-2-27 15:35:20 | 显示全部楼层
好久没用了
飞跃峰
发表于 2019-2-27 16:19:26 | 显示全部楼层
强大!谢谢分享
Jerry.Lin
 楼主| 发表于 2019-2-27 16:41:43 | 显示全部楼层
小飞侠.net 发表于 2019-2-27 11:43
操作者:C:%users\XFXNET~1\AppData\Local\Temp\masflag_runxx.dl
命令行:"C:\Windows\System32\rundll ...

这个……弹窗会很频繁么?是每次启动爱奇艺都有么?
laoxiao414
发表于 2019-2-27 17:34:40 | 显示全部楼层
楼主热心、耐心!谢谢!
djdl5885
发表于 2019-2-27 18:30:39 | 显示全部楼层
多谢分享
小飞侠.net
发表于 2019-2-27 19:21:17 | 显示全部楼层
191196846 发表于 2019-2-27 16:41
这个……弹窗会很频繁么?是每次启动爱奇艺都有么?

不多,点不再弹出即可。
scwwww
发表于 2019-2-27 19:54:57 | 显示全部楼层
好的谢谢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 07:47 , Processed in 0.097007 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表