楼主: mj0011sec
收起左侧

[转帖] 微软0day漏洞再被大规模利用 , “假面”木马盗用知名声卡厂商数字签名四处作恶

  [复制链接]
leisong
发表于 2010-7-18 16:44:57 | 显示全部楼层
对此言论表示奇怪:U盘非要自动运行才能用?不自动运行就是“干插”在那?那我“干插”了好多年了 ...
蓝天白云520 发表于 2010.7.18 16:39


反问都不懂?你还是回前面好好看贴爬楼吧,免得被讥讽
蓝天白云520
头像被屏蔽
发表于 2010-7-18 16:46:38 | 显示全部楼层
理解力有问题,说的是不自动运行,但是只要用户打开U盘文件夹就会中招,所以金山网盾的禁用自动运行啥用没 ...
mj0011sec 发表于 2010.7.18 16:44


是么?但貌似金山卫士很久以前就监控U盘病毒了,金山毒霸也在SP2中加强了对U盘的监控。

还有你那个“假面”的取名,和2004年发现的“假面QQ”木马貌似重复了
312612205
发表于 2010-7-18 16:48:08 | 显示全部楼层
回复 52楼 蓝天白云520  的帖子
犀利的真相帝- -

   
liyuxinbaoding
发表于 2010-7-18 17:00:18 | 显示全部楼层
还犀利,U盘不是自动运行,就是双击打开,如果两者都不是,只好干插在那
leisong
发表于 2010-7-18 17:40:03 | 显示全部楼层
回复 52楼 蓝天白云520  的帖子

金山的U盘监控是监视已知病毒,你不要把特征码监控和主防混淆在一起好吧,让人以为你是故意装痴卖傻,当然你已经把金山的特征码忽悠成全世界唯一的真正的主动防御,其它现有主防全部是被动防御,文字游戏帝十分强大
   
mj0011sec
头像被屏蔽
 楼主| 发表于 2010-7-18 17:44:02 | 显示全部楼层
是么?但貌似金山卫士很久以前就监控U盘病毒了,金山毒霸也在SP2中加强了对U盘的监控。

还有你 ...
蓝天白云520 发表于 2010.7.18 16:46

跟U盘监控没关系,U盘上根本就没病毒,因为金山根本拿不到样本,怎么查杀?哈哈!

mj0011sec
头像被屏蔽
 楼主| 发表于 2010-7-18 17:45:04 | 显示全部楼层
两三天前就看过f-secure的那个paper了 还没找到样本
dl123100 发表于 2010.7.18 14:05
lnk漏洞解析器

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jm3800072
头像被屏蔽
发表于 2010-7-18 17:48:18 | 显示全部楼层
回复 57楼 mj0011sec  的帖子
上次测试主防的帖子不是说加入拦载lnk快捷方式,现在怎么没见拦载?

   
mj0011sec
头像被屏蔽
 楼主| 发表于 2010-7-18 17:50:59 | 显示全部楼层
回复
上次测试主防的帖子不是说加入拦载lnk快捷方式,现在怎么没见拦载?
jm3800072 发表于 2010.7.18 17:48

那个LNK和这个不是一回事。

leisong
发表于 2010-7-18 17:52:03 | 显示全部楼层
跟U盘监控没关系,U盘上根本就没病毒,因为金山根本拿不到样本,怎么查杀?哈哈!
mj0011sec 发表于 2010.7.18 17:44


不对,金山拿不到样本也能查杀,因为金山的特征码是全世界唯一的真正的主动防御,因为只有金山的特征码是在病毒发作前拦截的,同样,金山也能在所有0DAY漏洞发作前拦截,其它所有主防其实都是被动防御
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:26 , Processed in 0.103375 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表