查看: 7920|回复: 49
收起左侧

[讨论] 沙盘不保险 , 试毒需谨慎 ---------- Mcafee 8.7i 篇

  [复制链接]
louis00
发表于 2010-1-11 12:51:40 | 显示全部楼层 |阅读模式
本帖最后由 louis00 于 2010-1-11 13:07 编辑

RT
前一小时才发了大作  点击进入 , 在赞扬着mcafee 的 HIPS 的能力
但是呢 。。。。  恍然大悟 !  病毒触犯规则依然能够运行起来  哦  天啊
这些高质量病毒穿透沙盘  , 虽说沙盘已经是倒了沙 , 但是在实际中 任务管理器显示着病毒的进程


我的思绪开始紧绷起来 。 我立刻操起家伙 , 拿着冰刃 , 我砍我砍 !!  虽说文件已经删除了 但是还有任务管理器残留信息  郁闷呢
然后我随即安装avira  9.0 free , 更新病毒库查杀了病毒位置 , 没有发现病毒 。。我松了一口气
看了上图你也许会害怕 , a2 usb 版的进程卡b  , winrar  出现6- 8 个进程   explore 。exe 也是 7-8 个
mcafee 开着访问保护和 反病毒    , 因为没有入库 , 只能够靠着 HIPS 发挥作用
太恐怖了 !!     

“沙盘不保险 , 试毒需谨慎”
“不要迷恋mcafee , mcafee 只是一个神话”

单奔的小心了哦 !~   本人如今 mcafee 8.7i (仅写入监控开HIPS)+ avira free + outpost firewall + 网盾   

ps : 楼下不要杀软综合征发作   see  you  late !  样本地址

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
llydmissile + 1 根据版规,加1分以示鼓励

查看全部评分

嘁。不稀罕~
发表于 2010-1-11 12:54:02 | 显示全部楼层
强大的截图。。。
sli
头像被屏蔽
发表于 2010-1-11 12:54:04 | 显示全部楼层
沙发你哦  谢谢分享经验 学习下 ```
Hishutiao
发表于 2010-1-11 12:54:24 | 显示全部楼层
沙盘被穿了

楼主发一下样本[:26:]
louis00
 楼主| 发表于 2010-1-11 12:56:58 | 显示全部楼层
小v可
发表于 2010-1-11 12:57:05 | 显示全部楼层
额  要求LZ样本!   我回头试试卡巴的沙盘!  如果病毒加驱 的话  沙盘是没有办法的  !  如果不加驱的话一般貌似没问题!
louis00
 楼主| 发表于 2010-1-11 12:57:34 | 显示全部楼层
回复 4# Hishutiao


    http://bbs.kafan.cn/viewthread.p ... ;page=2#pid10629979

小心啊,,      这个好强大的
Hishutiao
发表于 2010-1-11 12:59:31 | 显示全部楼层
回复 7# louis00
好的..虚拟机跑一下
louis00
 楼主| 发表于 2010-1-11 13:01:10 | 显示全部楼层
回复 6# 小v可


  试了卡巴 沙盘后 记住回帖  。。。 ps :  关闭卡巴反病毒
http://bbs.kafan.cn/viewthread.p ... ;page=2#pid10629979
钢铁侠
发表于 2010-1-11 13:27:28 | 显示全部楼层
不知道楼主用的哪一种规则,可以试试邪版的最强规则,不知道这个防不防得住。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-28 17:13 , Processed in 0.124833 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表