楼主: lrd1986
收起左侧

[求助] 弱弱的问下,单用comodo效果如何?

 关闭 [复制链接]
sxzzy
头像被屏蔽
发表于 2009-4-2 18:49:16 | 显示全部楼层
comodo就可以起到完全防护
xsy11330
发表于 2009-4-2 18:53:31 | 显示全部楼层
设置好comodo单奔足矣
223311
发表于 2009-4-2 21:07:45 | 显示全部楼层
告诉你吧,你的情况和我差不多,如果为了体验中毒后的乐趣,建议你裸奔;如果是为了加强电脑防护能力,建议最少再加个杀软,首选小红伞。
solstice1988
发表于 2009-4-3 01:17:43 | 显示全部楼层
单奔毛豆风险有点大,建议加个杀软
kangdell
发表于 2009-4-3 08:43:32 | 显示全部楼层
绝对可以 完全没问题,这个也得看自己使用水平
Godman138
发表于 2009-4-3 15:46:50 | 显示全部楼层
防毒可以。
但防马的话:想一想某个需要联网,又要输中文的软件,被加了一段键盘监听并发送出去的代码后。你的COMODO能不能防住。换句话说就是,QQ类软件的规则是不是允许了,键盘底层访问及网络连出。如果是,中马可能性极大。
apcclxj
发表于 2009-4-3 15:53:50 | 显示全部楼层
ls说的很可怕,但还是不明白,可否再详细一些?我是单奔EQ的。
Godman138
发表于 2009-4-3 15:59:41 | 显示全部楼层

回复 17楼 apcclxj 的帖子

很多HIPS规则都不能很好的防马,尤其是不控制电脑,只盗密码的马。盗密码的马,只需要两、三个行为。第一个是键盘底层访问或屏幕底层访问+网络连出。这种简单的马,HIPS不好防,尤其是阻止了键盘底层访问就输不了中文,阻止了屏幕底层访问,软件的一些动画、图片显示不了。
需要注意的是马可以通过在一些正常软件的执行文件加一段代码实现的,并不需要开新进程。
当然,很多人用HIPS不是为了防马。

[ 本帖最后由 Godman138 于 2009-4-3 16:04 编辑 ]
月光下的忍者
发表于 2009-4-3 16:06:11 | 显示全部楼层

回复 18楼 Godman138 的帖子

。。。。。刚才那个帖子都白说了~

木马又不是空气,肯定是个文件或者进程,它能逃得了HIPS的监控?

我推荐你去样本区下载100个木马,运行完以后再回过头来考虑这个问题~
Godman138
发表于 2009-4-3 16:08:46 | 显示全部楼层

回复 19楼 月光下的忍者 的帖子

呵呵,马可以通过在一些正常软件的执行文件加一段代码实现的,并不需要开新进程。你所说的那些马都是很低级的马,是工具制作的马,而且是控制型的马,行为当然多了。
我说的马是如AKLT测试HIPS工具那样的,只需要记录,再发送出去就行了。而且不是搞成服务,也不是搞成一个执行文件,而是在正常软件加一段代码实现的,打着正常软件的名义。当下载了这样的软件,能不能防住。

[ 本帖最后由 Godman138 于 2009-4-3 16:20 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 03:03 , Processed in 0.096960 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表