楼主: The EQs
收起左侧

[病毒样本] 还是裸奔中的

[复制链接]
绅博周幸
发表于 2007-5-19 05:51:59 | 显示全部楼层
AVAST拦截,自动封锁档案
The EQs
 楼主| 发表于 2007-5-19 05:58:02 | 显示全部楼层
服了EQ了。。。同一个动作要提示N次。。。。
jlennon
头像被屏蔽
发表于 2007-5-19 06:03:46 | 显示全部楼层
的确,同一个动作提示的我头都大了,PS早收起来了,等新版本出再用,现在也没用HIPS的欲望了。

[ 本帖最后由 jlennon 于 2007-5-19 06:05 编辑 ]
solcroft
发表于 2007-5-19 06:04:41 | 显示全部楼层

回复 #7 jlennon 的帖子

原来有N多个病毒 avast!只干掉三个,第四个被拦截器封锁,不截图了

* avast! Report
* This file is generated automatically
*
* Task 'Simple user interface' used
* Started on Saturday, May 19
* VPS: 000741-4, 18/05/2007
*

C:\Documents and Settings\Virtual Machine\Desktop\桌面\mppds.exe [L] Win32:OnLineGames-DC [Trj] (0)
C:\Documents and Settings\Virtual Machine\Desktop\桌面\svchost.exe [L] Win32:QQRob-AS [Trj] (0)
C:\Documents and Settings\Virtual Machine\Desktop\桌面\upxdnd.exe\[NsPack] [L] Win32:Lmir-LM [Trj] (0)
Infected files: 3
Total files: 5
Total folders: 1
Total size: 115.6 KB

*
* Task stopped: Saturday, May 19, 2007
* Run-time was 4 second(s)
jlennon
头像被屏蔽
发表于 2007-5-19 06:06:17 | 显示全部楼层

回复 #14 solcroft 的帖子

不错了,就那上报处理速度,就那更新速度,能查出这些,我感觉比较满意了
The EQs
 楼主| 发表于 2007-5-19 06:07:19 | 显示全部楼层
SSM没有FD确实不行。。。。继续寻找其他的hips ing
jlennon
头像被屏蔽
发表于 2007-5-19 06:08:56 | 显示全部楼层
我就等新的或新版本的HIPS出现了,这段时间就不用了

夏天都到了,SSM的FD该出来了[:27:]

[ 本帖最后由 jlennon 于 2007-5-19 06:10 编辑 ]
The EQs
 楼主| 发表于 2007-5-19 06:10:30 | 显示全部楼层
同上。。。。。。等SSM FD。。。。
solcroft
发表于 2007-5-19 06:11:09 | 显示全部楼层
原帖由 jlennon 于 2007-5-19 07:10 发表
你用的感觉呢?

跑到Comodo官方论坛和Comodo老大斗嘴去
至于规则的灵活,我用HIPS一向来只注重AD,FD的重要性对我来说只有防御一些比较少见的全盘感染型蠕虫
对规则灵活性就不好评论了,毕竟一直都没真正研究过精致的FD规则,最重要的还是强大的AD
RD规则上倒是有碰见过几些麻烦的限制 最讨厌的是不能用一条规则同时监控所有的值+子键
jlennon
头像被屏蔽
发表于 2007-5-19 06:15:56 | 显示全部楼层

回复 #19 solcroft 的帖子

PS的RD,用一条hkcr\*就可以监控HKCR下面的所有。

comodo新版本加了HIPS功能了吧?

[ 本帖最后由 jlennon 于 2007-5-19 06:17 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 10:06 , Processed in 0.099425 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表