查看: 2134|回复: 3
收起左侧

[讨论] 几次上毒网测试及谈谈咖啡开机后一两分钟时监控停止的问题

[复制链接]
sinbad2
发表于 2007-3-10 10:41:31 | 显示全部楼层 |阅读模式
测试的是以1717开头的会弹出很多网页的毒网,想试试的可以我的用户名搜索.

使用威力加强版规则(超级版)上那个毒试了几次,第一次是在打开网页比较多后关闭网页再全盘扫描,C盘没有任何病毒,但D盘的迅雷文件夹下中了青娱乐,而在有害程序策略中是包含了青娱乐的,当时没多想,只奇怪迅雷怎么会有青娱乐而咖啡有害程序策略居然不能阻止;接下来的两次是在弹出的网页不很多的情况下关闭网页再全盘扫描,没有发现任何东西;最后一次又是在弹出网页很多直到不再弹出网页时候才关闭网页,全盘扫描C盘没有发现病毒,但是在D盘的QQ文件下中了两个青娱乐,此时在有害程序策略中仍然是包含了青娱乐的.这时才意识到是那个毒网在作怪,也因为这样才激起我建立相对完善的咖啡规则的激情.现在是禁止在DEF盘新建任何文件,G盘禁止在根目录下新建任何文件-----G盘有些文件下要经常改动文件的.再上毒网!

一点击毒网网址,与以前不同的是,这次停顿了很久才弹出网页,咖啡也是在弹出较多网页后才报毒,估计是先在D盘放毒但给拦截了所以停顿了这么久.直到不再弹出网页后全盘扫描,这次没有发现任何东西了!!!!

接下来谈谈咖啡开机后一两分钟时监控停止的问题

已禁止在DEF盘新建任何文件,此时的确不能在这些盘下新建任何文件,但是开机一两分钟内咖啡停止监控,可以在这些盘下新建文件,监控运行后新建的文件不能删除------我是设置了禁止新建删除和写入,这么说来,开机的一两分钟内的确给了病毒木马可趁之机,咖啡仍然不够完美.但是,使用了威力加强版的规则再加自己添加的禁止在DEF盘新建任何文件,中毒中木马的机率是微乎其微的,咖啡开机后一两分钟时监控停止应该不会有问题.

欢迎大家都来谈谈感受.大家谈论一下如何建立一套相对完美的规则,有大致思路即可,这套规则几乎使你天天置身毒窝而不染毒,规则不必全部关闭但是仍然可以正常安装新的程序,新的程序中如果有毒有木马有流氓软件而咖啡发现不了阻止不了但规则阻止了.

评分

参与人数 1经验 +5 收起 理由
小邪邪 + 5 感谢分享经验

查看全部评分

小邪邪
发表于 2007-3-10 12:00:05 | 显示全部楼层
那个网站是比较“毒”。虽然设置好规则就可以防堵住,但是及时打好补丁才是根本
jlennon
头像被屏蔽
发表于 2007-3-10 14:34:04 | 显示全部楼层
米错,补丁要勤打
andyhr
发表于 2007-3-10 14:36:50 | 显示全部楼层
打补丁很重要
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 05:34 , Processed in 0.120279 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表