楼主: Horus
收起左侧

KIS2009的HIPS感觉不行啊

[复制链接]
yjy2999
发表于 2008-11-24 22:33:56 | 显示全部楼层
原帖由 Horus 于 2008-11-24 13:42 发表
程序很简单,我可以说写这种东西没有任何难度,一句话就是了:

WScript.CreateObject("WScript.Shell").Run "Format /?", 1, True

把上面这句话粘贴进记事本里,然后保存成vbs文件执行就行了 (你可以写在vb里, ...



低限制组你没设置HIPS就和默认没什么区别的拉
Horus
 楼主| 发表于 2008-11-25 09:37:21 | 显示全部楼层
原帖由 sxingbai 于 2008-11-24 20:23 发表
bat vbs在卡8是作为程序处理的
就是为了对付利用信任程序作恶
希望楼主能在虚拟机真正进行一下格式化测试
其实把explorer放入低受限或高受限格式化试试也行
如果卡8仍没提示
可能就是卡8防磁盘底层的一个漏 ...


没错,vbs、bat之类的文件,卡巴也会监控的,在程序控制列表里能看到,现在只是规则的问题而已
另外,我觉得实际格式化的时候也不会有提示,因为Format会作为系统程序自动加入到信任组里,信任组里的东西又怎么会提示呢?


原帖由 saber123 于 2008-11-24 21:12 发表


我已经测试了,提示得叫我手点起点到抽筋

http://bbs.kafan.cn/viewthread.php?tid=374382&page=1&extra=page%3D1#pid5570216


这位老大,我当然知道全部询问可以解决,但问题是这么简单的一个vbs都要问那么多,其它程序不是点的鼠标也废了??这不是根本的解决办法啊~~


原帖由 sqsszzq 于 2008-11-24 19:06 发表

呵呵,我特意装了一个虚拟机帮你试了一下,诺顿也不提示的。


谢谢,这种简单又直接的调用估计是智能型的都查不到,只能手工查,而且连杀毒软件都查不到
老实说,这种做病毒太简单了,编译成exe,弄个忽悠人的图标,开个忽悠人的帖子,100%有人中招

[ 本帖最后由 Horus 于 2008-11-25 09:46 编辑 ]
sxingbai
发表于 2008-11-25 09:47:38 | 显示全部楼层

回复 32楼 Horus 的帖子

呵,不是感觉的问题
因为卡8的继承
你的vbs已经被加入受限组
那vbs再调用的format即使信任
也会变成受限的
算了
我有空实机格一下u盘试试
当然前提是explorer加入受限组
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 16:38 , Processed in 0.093701 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表