楼主: nxc
收起左侧

[已解决] 360为什么没有拦截到这个软件添加注册表启动项

[复制链接]
mylky
发表于 2010-10-19 09:49:17 | 显示全部楼层
  大家要小心了,有些带驱动的未知威胁很厉害的,会导致网络不能访问!
leisong
发表于 2010-10-19 09:53:43 | 显示全部楼层
奇怪了,我这里连修改系统目录都没提示,日志中没任何记录
楼主至少截个图看看是修改系统目录是什么吧?
加载的驱动又是什么,是不是和修改系统目录一致的那个驱动?
是不是这个驱动?这个驱动在系统重启前没有加载,如果在系统重启时加载谁也拦不到谁
leisong
发表于 2010-10-19 10:02:24 | 显示全部楼层
安装还出现一个怪事,出现2个
nxc
 楼主| 发表于 2010-10-19 10:26:15 | 显示全部楼层
回复 12楼 leisong 的帖子

唉,日志给清空了,没虚拟机就不试了,这个驱动确实应该是重启后加载的,但是他加载也不能没有原因吧,起码重启前写个注册表什么的才算正常,写入一个驱动文件就能重启抢先加载驱动,这.....
nxc
 楼主| 发表于 2010-10-19 10:35:09 | 显示全部楼层
回复 12楼 leisong 的帖子

当时提示的就是这个驱动,提示的原因应该是这个驱动文件的写入。
现在想来要么是360漏了什么,要么就是只要是C:\WINDOWS\system32\drivers这个路径下的驱动都会启动时加载,不知道是不是这样。
leisong
发表于 2010-10-19 20:41:55 | 显示全部楼层
本帖最后由 leisong 于 2010.10.19 20:45 编辑

覆盖安装又出问题了,卸载重新安装后可以拦截了
但是点了阻止,还是创建了相关自启动的注册表键值
虽然光有注册表键值没用,但自启动键值对病毒驱动的启动也至关重要,为什么没有相应的RD规则呢?
360不是释放和加载驱动都单独拦截的么
nxc
 楼主| 发表于 2010-10-19 22:11:55 | 显示全部楼层
leisong 发表于 2010.10.19 20:41
覆盖安装又出问题了,卸载重新安装后可以拦截了
但是点了阻止,还是创建了相关自启动的注册表键值
虽然光 ...

看来确实是漏了注册表的拦截,问题就清楚了,至于驱动的加载就是重启之后的事了,没有装其他hips,不知道其他的能拦不能?
9郎
头像被屏蔽
发表于 2010-10-20 00:04:32 | 显示全部楼层
360太恶心了,就几杆御用鸟枪到处吹吧

PS:斑竹连“夜里九次郎”一起永封,现在这个马甲比原主号积分还多了。谢谢!
nxc
 楼主| 发表于 2010-10-23 13:46:11 | 显示全部楼层
问题依旧,也没个答复,唉,360不是一向效率高的么?失望中......
白羊座
发表于 2010-10-23 14:35:15 | 显示全部楼层
有什么奇怪的,先释放文件再写注册表,就拦驱动安装,先写注册表再写文件,就拦文件创建,不然写个不注册的文件和空的注册表项都拦截怎么体现智能
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:48 , Processed in 0.086821 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表