查看: 35340|回复: 281
收起左侧

为了你的安全,建议您设置KIS或KAV监控所有连接端口

[复制链接]
sam.to
发表于 2009-3-21 00:08:02 | 显示全部楼层 |阅读模式
近日发现有部分把的挂马网址由常用的80端口转用其它端口,转用后的埠预设不被卡巴侦测,包括网址黑名单,网页扫瞄.虽然完成储存后会报,但是应该使用这个选项來提高安全
network.PNG
Network.PNG

示范:
http://www1.tywjj.com:88/new/new32.exe

设置前不封,设置后封锁


22/Mar:
有网友指在设置后浏览网页出现问题,经统计后是少数用户所出现的问题。本人两台机子没有此问题。如在设置后出现任何问题,只要取消这个设置便可以。

版主提示:
是否有必要监控所有端口的问题引发了大家的讨论,为了避免口水化,在此统一说明下。
上网中毒与否,很大程度上与您的上网习惯有关。

对于部分挂马网站:
监控所有端口可以在下载木马封锁下载,避免了下载后处理,可以说处理更及时。

没有监控所有端口,那么不会封锁下载,当下载完毕后,还是会有扫毒模块来查杀的。

再进一步,如果病毒库没有该木马的特征码,那么木马运行后,主动防御模块会起作用来查杀该未知木马。

基本就是这么个流程。故是否监控所有端口,大家可以自行选择。

                                  -- sddmao

对于端口说,引用几位卡饭的说法,大家可以看看:

卡巴默认的是监控一些常用的端口,对于一般用户而言足够了。监控所有端口是指从0到65534都监控,其中有一些危险端口,KIS默认就关闭了。还有不少端口基本上就用不到。
端口监控的判断依据还是黑名单,比如135、137这样的知名恶意端口。其他的还是依据黑名单或者特征码,在网卡端虚拟的ndis过滤。但让,更多的网络文件都是下载到缓存中被监控。端口监控,是整个监控体系中的一个不封,是不可分割的



监控是扼杀有害物质于流量进入过程中,相当于过海关时,每个人都安检
不监控是有害物质进入成型后被捕获杀戮,相当于过海关时不逐个安检,过完再集中处理
喜欢哪种,适随尊便



[ 本帖最后由 sddmao 于 2009-4-3 11:13 编辑 ]

评分

参与人数 4经验 +5 人气 +3 收起 理由
syfwxmh + 1 竟然打劫~哈哈~
sddmao + 5 感谢提供分享
geyang925 + 1 感谢楼主的热心提醒
尤金卡巴斯基 + 1 感谢提醒!

查看全部评分

破篮网
发表于 2009-3-21 01:11:51 | 显示全部楼层
谢谢楼主提醒。。立刻更改设置
liuxiaolong3133
发表于 2009-3-21 01:12:45 | 显示全部楼层
谢谢提醒
chengdu202
发表于 2009-3-21 01:14:45 | 显示全部楼层
会对上网有什么影响不?
sam.to
 楼主| 发表于 2009-3-21 01:16:47 | 显示全部楼层

回复 4楼 chengdu202 的帖子

沒有
dd888
发表于 2009-3-21 01:21:27 | 显示全部楼层
谢谢楼主提醒!
yhw1976
发表于 2009-3-21 06:23:32 | 显示全部楼层
改过看看多谢提醒
lytyz
发表于 2009-3-21 06:40:05 | 显示全部楼层
谢谢楼主提醒
andylau
发表于 2009-3-21 07:37:08 | 显示全部楼层

回复 5楼 sam.to 的帖子

沒有是不可能的

多少程度也是有的
libin501501
发表于 2009-3-21 08:14:32 | 显示全部楼层
肯定是对上网有一定程度的影响了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 16:28 , Processed in 0.144542 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表