楼主: XANADU
收起左侧

[新闻资讯] 【原创】KIS 反广告功能之重大发现——彻底屏蔽网马

[复制链接]
ariastar
发表于 2008-3-22 22:54:32 | 显示全部楼层
我一直用虚拟机裸奔上网的;主机倒是装了卡巴。

感觉虚拟机裸奔上网开网页非常之快,比主机快不少
bjtswktlks
发表于 2008-3-23 10:49:43 | 显示全部楼层
还不错,就是有点麻烦啊,慢慢研究
toubao
发表于 2008-3-23 11:18:01 | 显示全部楼层
谢谢楼主提供
rzqevergo
头像被屏蔽
发表于 2008-3-23 13:15:06 | 显示全部楼层
苦菜花的遨游版本本身就带有去广告优化补丁 没必要多此一举
XANADU
 楼主| 发表于 2008-3-24 00:14:55 | 显示全部楼层
原帖由 rzqevergo 于 2008-3-23 13:15 发表
苦菜花的遨游版本本身就带有去广告优化补丁 没必要多此一举

请问:当未开启遨游,而本机中有下载者调用IE下载木马的时候,什么过滤补丁,还有作用吗?
yonggang
发表于 2008-3-24 12:42:47 | 显示全部楼层
说的很仔细呢 !学习了
zouqing101
发表于 2008-3-24 18:19:29 | 显示全部楼层
支持技术探讨帖,交流中可学到东西的。
hdjsn 该用户已被删除
发表于 2008-3-25 11:19:28 | 显示全部楼层
这么设置,不会把卡巴自己的更新也阻止了吧
aribeth199
发表于 2008-3-25 14:07:23 | 显示全部楼层
持保留意見。
深红的雪
发表于 2008-3-25 15:47:23 | 显示全部楼层
楼主挺有研究精神的,支持一下

不过呢
利用文件后缀防网马是靠不住的

为防网马而禁止脚本活动,无疑是因噎废食,何况挂马不一定要利用JS、vbs。在html里嵌入脚本执行,不是靠后缀就可以防的,难道要把htm也禁了?
还有就是,默认情况下,IE打开文件是基于文件的内容而不是后缀,所以完全可以挂一个GIF(实际为JS脚本)而让IE执行。

网马下载的毒物不仅限于exe等后缀,例如下载一个JPG,本地另存为exe等后缀文件,甚至可以是tmp,然后执行之,完全可以绕过楼主的设置

真要防止IE下载的话,可以利用Internet选项的禁止文件下载功能,而采用下载工具,如迅雷。不过此法还是不方便
实际上,IE7提供的很多新的安全选项就能很好地防网马,而且比使用其它任何工具要绿色、高效
另外,利用软件限制策略+NTFS也是一个很好的方法。不过这与卡巴的使用无关了

[ 本帖最后由 rappar 于 2008-3-25 15:48 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 15:42 , Processed in 0.104099 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表