查看: 14693|回复: 117
收起左侧

[原创] 用好ESS&EAV黑名单 让流行网页病毒无从“下手”

[复制链接]
woai_jolin
发表于 2008-7-30 15:09:15 | 显示全部楼层 |阅读模式
何谓网页挂马:
简单来将就是在网页的源代码中加入一些代码,实现当用户浏览该网页时,自动下载病毒到硬盘上!
为何使用黑名单拦截网页挂马:
用黑名单来拦截流行网页病毒,能够让流行网页病毒无法得逞,也能够很好的阻止免杀如ZLOB,对于下载者所下的病毒也能够作出拦截。
为何不直接用*.exe来拦截:
*.exe拦截是一个好方法,但是它会给我的带来很多弊端,如从一些网站上下软件,系统更新*.exe这条规则都会直接拦截。
黑名单来源:
个人搜集,国内外论坛上找的,因此黑名单包括国内外流行病毒如zlob Swizzors  OnLineGames等等。

黑名单截图:

黑名单使用方法:



点击打开后 在点击保存设置就可以使用黑名单了!

黑名单效果演示:
拦截antivirus2009:

拦截Watch Free Movie - Update Every Hour!:



最后申明:
本黑名单适用于ESS&EAV3.0,不适用于NOD32 2.x版本。
本黑名单不能拦截所有的网页病毒,所以不能指望它能100%的拦截,配合ESS&EAV3.0的监控拦截或其它安全软件效果更加。
如有未能添加的,各位请自行添加。


最后附黑名单下载


[ 本帖最后由 woai_jolin 于 2008-7-30 17:51 编辑 ]
812
发表于 2008-7-30 15:15:25 | 显示全部楼层
支持一下
solcroft
发表于 2008-7-30 15:24:43 | 显示全部楼层
有号码的文件名都无法下载?
呵呵呵呵
woai_jolin
 楼主| 发表于 2008-7-30 15:26:58 | 显示全部楼层

回复 3楼 solcroft 的帖子

我也有点拿不准
如果不这么写
1110.exe这中就不能拦截
我通配符这些弄得不好 帮忙想想怎么弄按
solcroft
发表于 2008-7-30 15:48:07 | 显示全部楼层

回复 4楼 woai_jolin 的帖子

想不出什么好办法,我早就试过了
你这种写法的话很多正常程序的安装包都要无法下载了
NOD32的黑名单拦截器的灵活性几乎等于零,就只懂得看一个文件名,要像HIPS一样为大众写出了适合普遍使用的规则包有点难度
woai_jolin
 楼主| 发表于 2008-7-30 15:51:11 | 显示全部楼层

回复 5楼 solcroft 的帖子

没加通配符了
直接123456了
solcroft
发表于 2008-7-30 15:53:02 | 显示全部楼层

回复 6楼 woai_jolin 的帖子

a11.exe,a22.exe等之辈防不住了 [:27:]
Ghoenix
发表于 2008-7-30 16:38:49 | 显示全部楼层
顶顶顶...

评分

参与人数 1经验 -1 收起 理由
jeccci5 -1 抱歉,这个帖子按规定属于恶意灌水

查看全部评分

barbara
发表于 2008-7-30 16:44:15 | 显示全部楼层
没有办法的办法...
spaceplane
发表于 2008-7-30 16:57:37 | 显示全部楼层
不错的主意
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 20:53 , Processed in 0.136230 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表