查看: 3260|回复: 15
收起左侧

[病毒样本] 用mcafee如何防止这个病毒

[复制链接]
liurc123
发表于 2008-8-27 21:22:43 | 显示全部楼层 |阅读模式
用MCAFEE如何防止这个病毒。
我禁止了在C盘WINDOWS下,SYSTEM32下生成任何EXE,COM。BAT文件。禁止REG。EXE。DEBUGGER。EXE做任何操作。可是一打开病毒网址的分页链接还是中招。网址是WWW。2NXX。COM。分页链接就不说了。读者可以一一试下。中毒现象就是在C盘随机生成一个文件夹,然后有一个随机名字的病毒。
现在我想禁止在C盘生成文件夹。也就是禁止病毒。这肯定是机器狗还穿透还原。
qigang
发表于 2008-8-27 21:30:02 | 显示全部楼层
地址是个H站点,分支被挂。
左手
发表于 2008-8-27 21:33:25 | 显示全部楼层
没有看见~```C盘生成~
liurc123
 楼主| 发表于 2008-8-27 21:39:44 | 显示全部楼层
现在的问题是如何防止呢????要写一条怎么样的规则呢????
sanhu35
发表于 2008-8-28 00:03:07 | 显示全部楼层
病毒本体呢
sanhu35
发表于 2008-8-28 00:04:59 | 显示全部楼层
禁止 *\Temporary Internet Files\*.exe
不方便可以改询问

[ 本帖最后由 sanhu35 于 2008-8-28 00:06 编辑 ]
zhubo393
发表于 2008-8-28 02:28:14 | 显示全部楼层
8.5不能禁止生成文件夹,可以添加禁止文件的类型
小邪邪
发表于 2008-8-28 09:02:32 | 显示全部楼层

试图写注册表

已由访问保护规则禁止E:\Downloads\100781\100781.exe        
\REGISTRY\USER\S-1-5-21-515967899-839522115-1343024091-500_CLASSES\CLSID用户定义的规则:RD 禁止可疑的程序访问注册表(项)        
已阻止的操作: 写入

已由访问保护规则禁止E:\Downloads\100781\100781.exe\REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\\InProcServer32        
用户定义的规则:RD 禁止可疑的程序访问注册表(项)        
已阻止的操作: 创建

已由访问保护规则禁止E:\Downloads\100781\100781.exe\REGISTRY\MACHINE\SOFTWARE\Classes\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\SHELLEXECUTEHOOKS        
用户定义的规则:RD 禁止可疑的程序访问注册表(项)        
已阻止的操作: 创建

已由访问保护规则禁止E:\Downloads\100781\100781.exe\REGISTRY\MACHINE\SOFTWARE\Classes\Software\Microsoft\WINDOWS
用户定义的规则:RD 禁止可疑的程序访问注册表(项)        
已阻止的操作: 创建

已由访问保护规则禁E:\Downloads\100781\100781.exe        \REGISTRY\MACHINE\SOFTWARE\MICROSOFT\windows\currentversion\EXPLORER        
用户定义的规则:RD 禁止可疑的程序访问注册表(项)        
已阻止的操作: 写入

[ 本帖最后由 小邪邪 于 2008-8-28 09:08 编辑 ]
小邪邪
发表于 2008-8-28 09:07:49 | 显示全部楼层
说明你的规则没写好,用这个精简规则包,虽然只自定义了2条规则
但防住此毒是没问题的

此规则虽然极简单,但直接执行熊猫烧香,威金,小浩等等却也绝不会中毒
一般够用了
zangvip
发表于 2008-8-28 09:11:21 | 显示全部楼层
还是邪版规则强大啊!!嘿嘿
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 18:46 , Processed in 0.149567 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表