楼主: myzuzong
收起左侧

[讨论] 病毒,木马防火墙被秒

  [复制链接]
笨笨。
发表于 2010-8-18 16:13:12 | 显示全部楼层
回复 17楼 x64hips  的帖子

MJ兄能否在卫士中添加个手动黑名单的功能
现在把COMODO卸了,但是QQ的迷你首页就老实弹了
如果卫士能增加手动黑名单功能
我也就不用另外弄其他的软件去拦截了

   
x64hips
头像被屏蔽
发表于 2010-8-18 16:13:25 | 显示全部楼层
但是这样的恶作剧居然没彻底干掉-。-期待楼下的解释。。。。我也是小白-。-
午夜菊花男 发表于 2010.8.18 16:09


恶作剧拦截纯主防得不是非常全,下一版本会改进。
jinzijie
发表于 2010-8-18 16:21:23 | 显示全部楼层
该木马已被木马防火墙完秒
x64hips 发表于 2010.8.18 15:58



http://bbs.kafan.cn/thread-772556-1-1.html
这个纯恶作剧程序把exe图标都替换成了熊猫烧香,不能修复
x64hips
头像被屏蔽
发表于 2010-8-18 16:33:39 | 显示全部楼层
http://bbs.kafan.cn/thread-772556-1-1.html
这个纯恶作剧程序把exe图标都替换成了熊猫烧香 ...
jinzijie 发表于 2010.8.18 16:21

这个也是类似原理,修改EXE图标指向,会和这个恶作剧一起进行拦截,还包含之前主防测试帖里提到的恶意禁用注册表编辑器、任务管理器等。

jinzijie
发表于 2010-8-18 16:36:11 | 显示全部楼层
这个也是类似原理,修改EXE图标指向,会和这个恶作剧一起进行拦截,还包含之前主防测试帖里提到的恶意禁用 ...
x64hips 发表于 2010.8.18 16:33


哈,很不错支持个,把“系统修复”也加强点吧,这也是个很好的马后炮手段
skyl47129
发表于 2010-8-18 16:37:19 | 显示全部楼层
本帖最后由 skyl47129 于 2010.8.18 16:40 编辑

遇到过
也是阻止操作后被强行重启
然后中招
我都不知道怎么染上的
办公室的电脑
上网习惯绝对好
午夜菊花男
发表于 2010-8-18 16:39:25 | 显示全部楼层
期待防御再次加强啊。。。。[:26:]
colorful_days
头像被屏蔽
发表于 2010-8-18 16:42:23 | 显示全部楼层
恶作剧拦截纯主防得不是非常全,下一版本会改进。
x64hips 发表于 2010.8.18 16:13


跑来找MJ反映下http://bbs.kafan.cn/thread-772628-1-1.html  
leisong
发表于 2010-8-18 16:45:24 | 显示全部楼层
本帖最后由 leisong 于 2010.8.18 16:49 编辑
对。

另外,这个只是一个恶作剧程序,他并没有穿透木马防火墙做恶意操作,仅仅是修改了EXE的默认图 ...
x64hips 发表于 2010.8.18 16:08

靠入库拦截还是滞后了,这个只是恶作剧,假如以后碰到利用重启过主防的呢,360还是应该提前防御此类手段啊。感觉360防御点越来越全,那么这个方法迟早会被利用。一般软件很少调用关机/重启参数,迅雷等下载完关机功能用云白名单放过不就行了

另外这个入库为什么就能拦截了?目前的云库监控不是有滞后的吗,该穿360的还能穿的啊
bjbdd
发表于 2010-8-18 16:49:17 | 显示全部楼层
病毒库就这问题老是慢一步
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 11:03 , Processed in 0.093194 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表