楼主: rsrsafe
收起左侧

[讨论] 为何最简单的破坏命令通过了众多杀软

  [复制链接]
骨灰级小白
发表于 2011-2-13 16:59:25 | 显示全部楼层
对HIPS无效
Hacker29cn
发表于 2011-2-13 12:35:20 | 显示全部楼层
回复 48楼 MPKYJoJO 的帖子

是的,其实一些简单的命令,如格式化等等,本身无法分清是用户自己操作还是病毒所为,最好的办法就是确认法,比如弹出窗口“系统检测到您要格式化×盘……,如果这不是您的本意请拦截,如果是您的本意,请输入OK确认(类似磁盘分区大师的提示)”
viruskiller123
发表于 2011-2-13 00:10:47 | 显示全部楼层
bat? 小A有玩笑程序的监控
苏鹤
发表于 2011-2-12 16:45:35 | 显示全部楼层
小A报毒。。。关闭监控才进来
聆听落雨
发表于 2011-2-12 14:38:40 | 显示全部楼层
zmzcy 发表于 2011-2-12 11:57
刚才进入的时候小A拦截了 - - 只能关闭监控进来了

你发表了多少个重复啊
1珍惜1
发表于 2011-2-12 14:29:33 | 显示全部楼层
回复 56楼 28654621 的帖子

在1L点击“正序浏览”就可以了
28654621
头像被屏蔽
发表于 2011-2-12 14:20:40 | 显示全部楼层
我的谷歌浏览器怎么显示这楼是倒过来盖的?
z13667152750
发表于 2011-2-12 14:04:15 | 显示全部楼层
本帖最后由 z13667152750 于 2011-2-12 14:05 编辑

即使是hips或者其他主防,如果没有加入对脚本等的防护,都会对这些东西没办法

以前的comodo、微点都不会拦截bat的

微点起初的解释是,批处理是用户自己的行为,微点不会拦截,后来又加入了对一些批处理的拦截
liuchao123
发表于 2011-2-12 12:47:17 | 显示全部楼层
小A给力!报了!
MPKYJoJO
发表于 2011-2-12 12:35:01 | 显示全部楼层
tiejun 发表于 2011-2-11 09:58
脚本病毒是很难防御的,用的都是系统正常的命令,每一条单步执行的命令看起来都完全正常。

确实如此 杀软认为是用户正常操作运行呢!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 12:39 , Processed in 0.091251 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表