楼主: vzag
收起左侧

[讨论] 处于屏保状态,360主防会失效?

  [复制链接]
leisong
发表于 2010-12-17 18:13:24 | 显示全部楼层
回复 20楼 langsileaa 的帖子

什么原理能过?
屏保状态为什么云主防会失效呢?
屏保状态能被利用来攻击吗?
langsileaa
发表于 2010-12-17 18:29:53 | 显示全部楼层
回复 21楼 leisong 的帖子

简单测试了下,在屏保状态下添加启动项主防没有提示。给你个附件你可以测试下:
ssmyst.scr :从系统提取的一个屏保
pingmu.exe :窗口创建会进行启动项添加。
添加启动项.exe :测试主程序。(单运行这个即可
启动项创建路径:HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
亡灵之月
发表于 2010-12-17 18:45:18 | 显示全部楼层
会不会因为是360卫士有免打扰模式?
leisong
发表于 2010-12-17 18:57:40 | 显示全部楼层
本帖最后由 leisong 于 2010-12-17 18:58 编辑

回复 22楼 langsileaa 的帖子

确实过了主防
晕啊,就这么过了主防,能说说什么原理?

不过还是逃不过严格的云查杀,不在白名单全部以可疑启动项列出来,最喜欢的就是卫士的这一点,这让那些免杀的木马无处遁形

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
langsileaa
发表于 2010-12-17 19:03:38 | 显示全部楼层
本帖最后由 langsileaa 于 2010-12-17 19:09 编辑

回复 24楼 leisong 的帖子

原理我也不知道。既然测试程序在屏保下能起作用,难道卫士主防在屏保下就取消了?
测试程序很简单,先启动屏保保护程序,然后启动添加启动项程序。添加启动项用的直接写注册表,没用任何特殊的方式。
云查杀肯定是难过的,那个录像里面也没有去扫描,估计就是这个原因。
单身熟男 该用户已被删除
发表于 2010-12-17 19:06:41 | 显示全部楼层
回复 24楼 leisong 的帖子

主防日志有没有记录?
亡灵之月
发表于 2010-12-17 19:11:12 | 显示全部楼层
都喜欢无视偶呢

把卫士木马防火墙里面设置里面的免打扰模式的勾去掉,你就会看见拦截了




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
leisong + 1 回答正确,答案原来这么简单

查看全部评分

leisong
发表于 2010-12-17 19:11:13 | 显示全部楼层
回复 26楼 单身熟男 的帖子

没有记录,完美过360云主防

我觉得不可思议啊
为什么让2大主流安软的主防在屏保下一期失效而木马能运行呢?
chaezoy
发表于 2010-12-17 19:15:33 | 显示全部楼层
回复 27楼 亡灵之月 的帖子

看免打扰模式的说明,应该只是忽略弹出提示。
按理说忽略弹出提示没问题,但是应该按照默认的判断去执行阻止操作的动作啊……
不会是整个过程都忽略了吧,如果是这样该是多么大的一个疏忽啊!
单身熟男 该用户已被删除
发表于 2010-12-17 19:15:55 | 显示全部楼层
回复 28楼 leisong 的帖子

这个比较囧。。。不过看上面亡灵之月的截图。。ms是免打扰模式起作用,那应该还是有记录放行的哇。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:21 , Processed in 0.095897 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表