楼主: zjb0923
收起左侧

[江民] 江民杀毒软件2011[12月新劲]【28.57%】连带主防【68.57%】30号成绩下午发布,早上考试

   关闭 [复制链接]
士兵许三多
发表于 2010-12-7 21:48:25 | 显示全部楼层
回复 28楼 zjb0923 的帖子

所以我在幻想,我xe了,唉,
士兵许三多
发表于 2010-12-7 21:50:26 | 显示全部楼层
回复 29楼 liguosheng88119 的帖子

kv的解决速度问题确实慢了点,这个让人伤心
yuan2900
发表于 2010-12-7 22:19:53 | 显示全部楼层
楼主继续啊 哈哈 江民的粉丝需要你
zjb0923
 楼主| 发表于 2010-12-8 08:21:08 | 显示全部楼层
yuan2900 发表于 2010-12-7 22:19
楼主继续啊 哈哈 江民的粉丝需要你

受宠若惊  会坚持的
tcjgdw
发表于 2010-12-8 09:08:47 | 显示全部楼层
江民的问题到底出在什么地方?
可能性之一:潜伏,江民中有卧底?不是江民技术员不行,而是管理层出了问题,打击技术员的积极性,让更好的技术被积压,最终达到江民的倒闭。
可能性之二:优秀技术员大量流失,根本无法保证技术上快速更新。
可能性之三 :管理层的管理水平低下,无法把握新技术的发展潮流,外行指导内行。
具体原因不清,这是个秘密,只有内部人士才明白。
zjb0923
 楼主| 发表于 2010-12-8 10:59:56 | 显示全部楼层
tcjgdw 发表于 2010-12-8 09:08
江民的问题到底出在什么地方?
可能性之一:潜伏,江民中有卧底?不是江民技术员不行,而是管理层出了问题 ...

我个人倾向于第一种和第三种,第二种可能性不太大
lzw555
发表于 2010-12-8 11:00:54 | 显示全部楼层
前来支持下江民,虽然低调是好事,但是也还是要宣传的。
liguosheng88119
头像被屏蔽
发表于 2010-12-8 11:58:14 | 显示全部楼层
估计好的技术员都走了,现在江民不是在大量招聘的吗?好像招收很多行为技术员呢!
流年春去
发表于 2010-12-8 15:01:09 | 显示全部楼层
回复 35楼 tcjgdw 的帖子

个人认为是第二点和第三点
tcjgdw
发表于 2010-12-8 21:37:26 | 显示全部楼层
2010-12-08 21:33:47    运行应用程序      操作:允许
进程路径:C:\WINDOWS\EXPLORER.EXE
文件路径:F:\7\QuickSetup (17).exe
触发规则:应用程序规则->系统进程保护规则->%windir%\explorer.exe->*


2010-12-08 21:34:14    运行应用程序      操作:允许
进程路径:C:\WINDOWS\EXPLORER.EXE
文件路径:F:\7\QuickSetup (19).exe
触发规则:应用程序规则->系统进程保护规则->%windir%\explorer.exe->*


2010-12-08 21:34:26    修改注册表内容      操作:允许
进程路径:F:\7\QuickSetup (19).exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
注册表名称:userinit
更改后:C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
更改前:C:\WINDOWS\system32\userinit.exe,
触发规则:所有程序规则->恶意程序防护规则->HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon


2010-12-08 21:34:26    创建文件      操作:允许
进程路径:F:\7\QuickSetup (19).exe
文件路径:C:\WINDOWS\system32\sdra64.exe
触发规则:所有程序规则->文件类型记录规则->*.exe


2010-12-08 21:34:33    修改其它进程内存      操作:阻止
进程路径:F:\7\QuickSetup (19).exe
目标进程:C:\WINDOWS\System32\WINLOGON.EXE
触发规则:所有程序规则->木马程序防御规则一->%windir%\system32\winlogon.exe


2010-12-08 21:34:51    创建文件      操作:允许
进程路径:F:\7\QuickSetup (17).exe
文件路径:C:\Documents and Settings\xu\Local Settings\Temp\Mhp.exe
触发规则:所有程序规则->文件类型记录规则->*.exe


2010-12-08 21:34:51    运行应用程序      操作:允许
进程路径:F:\7\QuickSetup (17).exe
文件路径:C:\Documents and Settings\XU\Local Settings\Temp\Mhp.exe
触发规则:所有程序规则->程序进程记录规则->*.exe


2010-12-08 21:34:51    创建文件      操作:允许
进程路径:C:\Documents and Settings\XU\Local Settings\Temp\Mhp.exe
文件路径:C:\WINDOWS\system32\sshnas21.dll
触发规则:所有程序规则->文件类型记录规则->*.dll


2010-12-08 21:34:52    安装服务或者驱动      操作:允许
进程路径:C:\WINDOWS\System32\SERVICES.EXE
文件路径:C:\WINDOWS\system32\svchost.exe -k netsvcs
触发规则:所有程序规则->正常程序运行规则->%windir%\system32\svchost.exe -k *


2010-12-08 21:34:56    创建注册表值      操作:允许
进程路径:C:\WINDOWS\System32\SERVICES.EXE
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SSHNAS
注册表名称:ImagePath
触发规则:所有程序规则->需要从注册内容路径自行判断->HKEY_LOCAL_MACHINE\SYSTEM\ControlSet*\Services\*


2010-12-08 21:34:57    创建注册表值      操作:允许
进程路径:C:\Documents and Settings\XU\Local Settings\Temp\Mhp.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SSHNAS\Parameters
注册表名称:ServiceDll
触发规则:所有程序规则->木马程序防御规则->HKEY_LOCAL_MACHINE\SYSTEM\ControlSet*\Services\*

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 22:01 , Processed in 0.100617 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表