楼主: zzybwdb_2007
收起左侧

[讨论] 破除对咖啡的迷信(突破Mcafee)

[复制链接]
1x2l
发表于 2007-1-27 20:17:07 | 显示全部楼层
对于类似于这种的测试,用咖啡防护并不是最好的,最好的办法是用AD,也是最完美的方法
lijiejack
发表于 2007-1-27 20:19:17 | 显示全部楼层
原帖由 wweir 于 2007-1-27 16:25 发表
我已成功阻止此程序运行!用小邪邪版主的规则经测试只有A86规则和禁读规则可阻挡(即超严规则),注册表项、值单独使用无法阻挡!

开了这规则,想启动程序都不行。。
hwxjun
发表于 2007-1-27 21:03:02 | 显示全部楼层
看了大家的发言,我也想用小邪邪的超级规则试试啦。
黄土高坡
发表于 2007-1-27 21:26:24 | 显示全部楼层
请教,小邪邪,该如何设置规则?
bearorc
发表于 2007-1-27 21:34:55 | 显示全部楼层
超级规则全开来安装个大点的东西会累死人的
但是不开的话如果中间夹着类似这种效果的东西又怎么可以阻止呢?
总不能说不安装东西就是最安全的嘛
opui
发表于 2007-1-27 21:48:07 | 显示全部楼层
2007-1-27        22:42:00        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\NTDLL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:00        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\KERNEL32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:00        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\VSODSCPL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:00        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\WMAIN.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\USER32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\GDI32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\MSVCRT.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\FTCFG.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\MYTILUS2.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\SHFOLDER.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\ADVAPI32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\RPCRT4.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\MYTILUS.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\OLE32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\OLEAUT32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\SHLWAPI.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\SHUTIL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\MSI.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\VERSION.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\WINSXS\X86_MICROSOFT.WINDOWS.COMMON-CONTROLS_6595B64144CCF1DF_6.0.2600.2982_X-WW_AC3F9C03\COMCTL32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\COMDLG32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\SHELL32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\LZ32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\VSEVNTUI.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\NAEVENT.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\WS2_32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\WS2HELP.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\WSOCK32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\MSWSOCK.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\FTL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\LOCKDOWN.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\IMM32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\LPK.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\USP10.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\SCAN32.EXE        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:01        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\UXTHEME.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\MSCTF.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\MSCTFIME.IME        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\SECUR32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\CLBCATQ.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\COMRES.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\NAILITE.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\MCAFEE\VIRUSSCAN ENTERPRISE\GRAPHICS.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\VISTA\YZDOCK\YZDOCK.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\NTMARTA.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\WLDAP32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\WINDOWS\SYSTEM32\SAMLIB.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        **\SCAN32.EXE        C:\PROGRAM FILES\COMMON FILES\MCAFEE\ENGINE\MCSCAN32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        C:\Program Files\McAfee\VirusScan Enterprise\SCAN32.EXE        C:\Program Files\McAfee\VirusScan Enterprise\vsodscpl.dll        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:02        1095        4A93090B884D4B4\opui        C:\Program Files\McAfee\VirusScan Enterprise\SCAN32.EXE        C:\Program Files\McAfee\VirusScan Enterprise\wmain.dll        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        22:42:49        1095        4A93090B884D4B4\opui        C:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\Sti_Trace.log        用户定义的规则:C95 禁止修改WINDOWS根目录下的任何文件         
2007-1-27        22:46:02        1092        4A93090B884D4B4\opui        D:\常用软件\stuped\debug\AVG Anti-Spyware 7.5\avgas.exe        C:\WINDOWS\system32\drivers\etc\hosts        用户定义的规则:C77 禁止在DRIVERS目录下新建,修改,删除任何文件         
2007-1-27        23:06:36        1092        4A93090B884D4B4\opui        C:\Program Files\MSN Messenger\MsnMsgr.Exe        C:\sqmnoopt04.sqm        用户定义的规则:C57 禁止在C盘根目录创建文件         
2007-1-27        23:06:36        1092        4A93090B884D4B4\opui        C:\Program Files\MSN Messenger\MsnMsgr.Exe        C:\sqmdata04.sqm        用户定义的规则:C57 禁止在C盘根目录创建文件         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\NTDLL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\KERNEL32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\ADVAPI32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\RPCRT4.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\WINSXS\X86_MICROSOFT.WINDOWS.COMMON-CONTROLS_6595B64144CCF1DF_6.0.2600.2982_X-WW_AC3F9C03\COMCTL32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\MSVCRT.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\GDI32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\USER32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\SHLWAPI.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\OLE32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\OLEAUT32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\SHELL32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\VERSION.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\WINMM.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\夜光时钟屏保.SCR        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\IMM32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\LPK.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\USP10.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\UXTHEME.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\MSCTF.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\SECUR32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\CLBCATQ.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\COMRES.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\PROGRAM FILES\VISTA\YZDOCK\YZDOCK.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         
2007-1-27        23:25:48        1092        4A93090B884D4B4\opui        **\?I?~1.SCR        C:\WINDOWS\SYSTEM32\OLEPRO32.DLL        用户定义的规则:A86 超级防护规则(警告!慎用此规则!)         











打击楼主!
daps
发表于 2007-1-28 00:06:16 | 显示全部楼层
强人好多,学习了
zxc789
发表于 2007-1-28 00:19:25 | 显示全部楼层
原帖由 bearorc 于 2007-1-27 21:34 发表
超级规则全开来安装个大点的东西会累死人的
但是不开的话如果中间夹着类似这种效果的东西又怎么可以阻止呢?
总不能说不安装东西就是最安全的嘛


装个ad的工具啊~~像ssm就非常好~~又可以监视程序进程~~又可以保护咖啡~~
zxc789
发表于 2007-1-28 00:23:36 | 显示全部楼层
ssm配咖啡很绝哦~~
wweir
发表于 2007-1-28 00:33:12 | 显示全部楼层
不知病毒能否先禁SSM再禁咖啡。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 15:42 , Processed in 0.098195 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表