查看: 5982|回复: 19
收起左侧

[其他相关] MCAFEE 8.5i 防护全开,中招经过!

[复制链接]
hgm99
发表于 2008-4-26 16:51:35 | 显示全部楼层 |阅读模式
昨日中午,上常去的武侠屋文学论坛 bbs.wuxiawu.com,这个论坛经常被挂马,以上去,实时防护就一堆告警,删除了IE临时文件夹中一些文件,自动关闭了IE 6浏览器,当时也没在意,就下了,因为我习惯不关机,一般都是休眠,当时就休眠了,晚上从休眠回复后,CPU占用高居不下,有一个SVCHOST.EXE占用99%,MCAFEE不停弹出消息,但是为时已晚,中招了!
奇怪的是另外一台机子,装的 MCAFEE 8.0i , IE7 ,当时也访问了这个网站,也告警了,删除了IE临时文件中的相关文件,过后也是休眠,晚上休眠恢复很正常。
目前正在奋斗杀马、杀毒中,先后动用 ARSWP2,AUTOGUARD2, CUREIT,目前仍扫描中。。。。。
TZW
发表于 2008-4-26 17:03:39 | 显示全部楼层
那是你的规则没设好,我用EQ的HIPS进去了,是关了程序了防护的,只有文件防护,安全而退。没有装杀软。要报要创JSP文件,被阻止。OK
iszeds
发表于 2008-4-26 17:05:29 | 显示全部楼层
2台的系统补丁不一样
kiki
发表于 2008-4-26 17:37:27 | 显示全部楼层
应该是补丁问题
chenshiguo
发表于 2008-4-26 17:41:34 | 显示全部楼层
自定义规则了吗
tang2000
发表于 2008-4-26 18:01:34 | 显示全部楼层
楼主是用的什么规则啊??
livv8
发表于 2008-4-26 19:23:12 | 显示全部楼层
小邪邪~~一般保护规则(教强)~~本人全身而退
陆仁贾
发表于 2008-4-26 19:50:05 | 显示全部楼层
没有打好系统补丁,再强的规则都没有用啊
0tre
发表于 2008-4-26 23:21:08 | 显示全部楼层
本人较菜!!
所以装的东西多1!
不过也全身而退

C:\Program Files\Common Files\System\msadc\msadco.dll 用户定义的规则:A31 管制浏览器(禁止调用MDAC组件) 已阻止的操作: 执行

还有伞也报了两次

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jiuzhege
发表于 2008-4-27 00:18:18 | 显示全部楼层
原帖由 陆仁贾 于 2008-4-26 19:50 发表
没有打好系统补丁,再强的规则都没有用啊



看情况啊。。。。。。。。。。。。。。。


我就没有怎么打补丁的说
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 21:06 , Processed in 0.130939 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表