12
返回列表 发新帖
楼主: jpzy
收起左侧

[讨论] N360 V2能够自动拦截恶意行为??

[复制链接]
jpzy
 楼主| 发表于 2008-4-23 08:37:04 | 显示全部楼层
原帖由 yjwfdc 于 2008-4-23 00:43 发表


目的是过没有md5的hips吧。


目的是为了重复感染~!这个样本会改写桌面的快捷方式,将所有的快捷方式指向带open.exe后缀的病毒文件体!如果不注意,只要有一个病毒写入的文件没有被清除,那么机器就会继续被感染~!

对于没有运行的程序,快捷方式直接被改成了病毒的xxxopen.exe,对于正在运行中的进程,病毒没有改写快捷方式,而是将正在运行中的进程的快捷方式指向其它被写入病毒的进程!比如,我的Mathon的快捷方式就被指向了Baidu Hi,迅雷则被指向了Bitcomet~~~
jpzy
 楼主| 发表于 2008-4-23 08:38:54 | 显示全部楼层
原帖由 pippo0423 于 2008-4-23 03:39 发表
NORTON默认先放行,然后有问题可以恢复之前操作。。。对于注册表启动项浏览器插件等变动都有记录的。。。NIS的可以在历史记录里面找到。。。360则专门有个界面是对危险操作进行列表的。。。
另外键盘记录和屏幕截图 ...

为什么我没有发现?我的QQ可以正常截图~~~~
jpzy
 楼主| 发表于 2008-4-23 15:23:00 | 显示全部楼层
现在这个样本已经可以查杀了~!
上午的时候还不行呢!应该是中午升级以后能杀的!
沙加
发表于 2008-4-23 17:23:42 | 显示全部楼层
这个样本昨天上报的,现在赛门铁克已经能够查杀,应该可以修复了
ldeyw
发表于 2008-4-23 18:04:48 | 显示全部楼层
高级模式在哪里?我找了很久了
沙加
发表于 2008-4-23 18:24:25 | 显示全部楼层
原帖由 jpzy 于 2008-4-23 08:27 发表


没找到相关的设置~~~能具体说说吗?

他/她说的应该是防火墙组件里的那个程序组件监控和进程监控
pippo0423
发表于 2008-4-24 05:50:49 | 显示全部楼层
原帖由 jpzy 于 2008-4-23 08:38 发表

为什么我没有发现?我的QQ可以正常截图~~~~

360的默认这个勾是没有勾的,勾打上去就不能截屏了,一律黑掉。。。自己去设置里面找找。。。勾了以后你用QQ截屏后黑掉,在这个恶意软件名单里有QQ.EXE,此时是拦截状态,你设置信任就可以了。。。
jpzy
 楼主| 发表于 2008-4-24 10:29:28 | 显示全部楼层
晕~~~LS的能仔细说说吗?
或者哪个兄弟知道,告诉我一下~!
Norton有方便也有不方便,方便就是装上就用,不用设置,省心!不方便是,想调整设置的时候,找不到~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-7 06:17 , Processed in 0.110729 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表