楼主: 左手
收起左侧

[已解决] 这个是什么?

   关闭 [复制链接]
wmcxdb
发表于 2011-4-4 12:37:04 | 显示全部楼层
左手 发表于 2011-4-3 11:42
回复 9楼 唯我独尊 的帖子

嗯。。

全局已完美解决
左手
 楼主| 发表于 2011-4-4 12:37:17 | 显示全部楼层
本帖最后由 左手 于 2011-4-4 12:38 编辑

回复 30楼 wmcxdb 的帖子

2011-4-4 12:33:07    读文件    阻止并结束进程
进程: f:\下载\black-day\black-day.exe
目标: G:\0.dll
规则: [应用程序组]网络应用程序 -> [文件]?:\; 0.*
这步没有。
现在的规则更新了?
===
样本不懂是不是这个。不过回想起来。也没有玩过其它类似的病毒,所以这个样本可能性最大。
说明一下,电脑挂的是两个硬盘。一个没有事。一个有事。有事的那个。其实资料不太怎么重要的。重要的。我已保护起来了。
wmcxdb
发表于 2011-4-4 12:38:13 | 显示全部楼层
左手 发表于 2011-4-4 12:37
回复 30楼 wmcxdb 的帖子

2011-4-4 12:33:07    读文件    阻止并结束进程

马上更新,提供解决方法
左手
 楼主| 发表于 2011-4-4 12:39:26 | 显示全部楼层
回复 33楼 wmcxdb 的帖子

没得说了。感谢。。
我看一下你是如何防全局这类的病毒。
wmcxdb
发表于 2011-4-4 12:48:38 | 显示全部楼层
左手 发表于 2011-4-4 12:39
回复 33楼 wmcxdb 的帖子

没得说了。感谢。。

真正准备,文件、文件夹全防
2011-04-04_00001.jpg
左手
 楼主| 发表于 2011-4-4 12:50:25 | 显示全部楼层
本帖最后由 左手 于 2011-4-4 12:51 编辑

回复 35楼 wmcxdb 的帖子

我还是想不到你规则更新后的样子。
想不出除了*封死。还有谁能对付这种毒?
?:\*\*的漏洞很大。
===
看到了。呵。
这样才完美。。
规则说明一下。是重大更新。。
wmcxdb
发表于 2011-4-4 13:09:57 | 显示全部楼层
左手 发表于 2011-4-4 12:50
回复 35楼 wmcxdb 的帖子

我还是想不到你规则更新后的样子。

文件夹
2011-4-4 13:06:21    修改内核内存及对象    阻止
进程: f:\下载\文件夹病毒\文件夹病毒\file.exe
规则: [应用程序]*

2011-4-4 13:06:21    创建文件    阻止
进程: f:\下载\文件夹病毒\文件夹病毒\file.exe
目标: C:\windows\system32\1.ico
规则: [应用程序组]网络应用程序 -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-4 13:06:21    结束其他进程    阻止
进程: f:\下载\文件夹病毒\文件夹病毒\file.exe
目标: c:\windows\explorer.exe
规则: [应用程序组]网络应用程序 -> [应用程序]f:\下载\文件夹病毒\文件夹病毒\file.exe -> [目标应用程序]c:\windows\explorer.exe

2011-4-4 13:06:21    读文件夹    阻止并结束进程
进程: f:\下载\文件夹病毒\文件夹病毒\file.exe
目标: C:\0\新建文件夹
规则: [应用程序组]网络应用程序 -> [文件]?:\0\*

左手
 楼主| 发表于 2011-4-4 13:12:36 | 显示全部楼层
回复 37楼 wmcxdb 的帖子

排除其它。
然后?:\*阻止并结束?
wmcxdb
发表于 2011-4-4 13:15:49 | 显示全部楼层
左手 发表于 2011-4-4 13:12
回复 37楼 wmcxdb 的帖子

排除其它。

?:\*\*我是不舍的去掉,今天一下想出解决方法了
左手
 楼主| 发表于 2011-4-4 13:19:52 | 显示全部楼层
本帖最后由 左手 于 2011-4-4 13:20 编辑

回复 39楼 wmcxdb 的帖子

那敢情好。这才达到安全和易用的平衡。。
难为你了。。
我反正是想不出来。直接*封死掉。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 09:03 , Processed in 0.134475 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表