楼主: woai_jolin
收起左侧

[原创] 用好ESS&EAV黑名单 让流行网页病毒无从“下手”

[复制链接]
woai_jolin
 楼主| 发表于 2008-7-31 22:25:51 | 显示全部楼层
原帖由 solcroft 于 2008-7-31 22:24 发表

好心没错,乱yy你自己不了解的东西却是你的不对了

我YY 也没看出你YY有好了不起 EQ询问删除是针对每一个文件 就算记住了也是针对删除这一文件的动作
lsyer
发表于 2008-7-31 22:26:53 | 显示全部楼层
原帖由 woai_jolin 于 2008-7-31 22:22 发表
本来只想把这个分享给大家 可是好心变成驴肝肺

从来没有否认楼主的认真的可贵
我是版主的话
就是楼主整理这些黑名单也不易
同样给加分~
但是 鸡肋就是鸡肋~
woai_jolin
 楼主| 发表于 2008-7-31 22:27:39 | 显示全部楼层
原帖由 lsyer 于 2008-7-31 22:25 发表

这和我说的有何关联
请直接回答我
就从上述彼此对话来看~
有的推广这个鸡肋功能
为何不去推广第三方浏览器~
是很鸡肋 你来编一个比eset好的拦截器 这里是eset区 我是针对eset来说
PS:要想推广浏览器请去软件区
hj5abc
发表于 2008-7-31 22:28:23 | 显示全部楼层
IE或其他浏览器 可以放到基本用户下运行 ...

ps.顺便问下solcroft 为什么我把IE放到基本用户下运行 而且在%APPDATA%下设置Users组禁止写入 但还是可以下载到那里..
woai_jolin
 楼主| 发表于 2008-7-31 22:28:44 | 显示全部楼层

回复 72楼 lsyer 的帖子

我记得那些基于IE核心的浏览器 用的所谓的拦截同样是所谓的鸡肋黑名单
lsyer
发表于 2008-7-31 22:29:06 | 显示全部楼层
原帖由 woai_jolin 于 2008-7-31 22:24 发表

http://bbs.kafan.cn/viewthread.php?tid=295386&page=7#pid4302217
你来说说浏览器怎么拦截下载者下载的病毒吧
我想听听你的高见2

还没理解
你下载者再牛 你得被浏览器调用运行才算成功吧
但是这时候就会有提示的
woai_jolin
 楼主| 发表于 2008-7-31 22:29:53 | 显示全部楼层
原帖由 lsyer 于 2008-7-31 22:29 发表

还没理解
你下载者再牛 你得被浏览器调用运行才算成功吧
但是这时候就会有提示的

下载者下载病毒调用浏览器 高见 佩服了
hj5abc
发表于 2008-7-31 22:31:00 | 显示全部楼层
theworld和max 这些浏览器的安全浏览 其实是 在浏览器执行其他程序时 提示.
只要病毒是从毒网上下来 浏览器就是爹 漏洞利用直接调用realpayer uusee另算.

[ 本帖最后由 hj5abc 于 2008-7-31 22:32 编辑 ]
solcroft
发表于 2008-7-31 22:33:11 | 显示全部楼层
原帖由 woai_jolin 于 2008-7-31 23:55 发表

我YY 也没看出你YY有好了不起 EQ询问删除是针对每一个文件 就算记住了也是针对删除这一文件的动作

无聊人物的本性完全暴露出来了
你用防火墙允许IE联网,请问你是不是会只允许IE连到某个特定的IP,然后来说这个防火墙怎么这么垃圾,我访问什么网站都要问我一下
同样的,你难道只懂得允许杀软删除一个指定的文件,然后来大呼小叫为什么杀软每次杀毒HIPS都要来询问我?
除了无聊,还是无聊
lsyer
发表于 2008-7-31 22:33:24 | 显示全部楼层

回复 75楼 woai_jolin 的帖子

好于这个~
虽然安全中心是是RING3下的HOOK
但是就是你所说的利用某些代码下载下来一个网马时
其被调用时一般也还是RING3下 拿不到RING0下权限绕过的
关于浏览器的安全中心拦截HIPS区曾今有过讨论
事实证明还是有一定作用的~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 22:47 , Processed in 0.098577 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表