查看: 4424|回复: 35
收起左侧

[讨论] 昨天下载了一百多个病毒测试结果如下哈哈

  [复制链接]
bighead
发表于 2011-4-15 09:40:09 | 显示全部楼层 |阅读模式
用的8.8安装后不升级病毒库(小邪邪8.8规则),禁用访问扫描测试规则。发现自定义的规则只有全局禁止注册表的那一项有角红,其余的全是默认的规则触红,主要就是1. 防病毒爆发控制:阻止对所有共享资源的读写访问 2. 防病毒标准保护:禁止远程创建/修改可执行文件和配置文件 3. 用户定义的规则:全局注册表项保护规则
得出的结论就是其实默认规则已经非常强大想中毒都难。用邪版8.8的规则已经足够安全根本不需要其它规则了哈哈

2011-4-14 17:40:07 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\003gangsir.CN.exe C:\WINDOWS\system32\imm32.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 17:40:07 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\003gangsir.CN.exe C:\WINDOWS\system32\lpk.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe C:\Documents and Settings\Administrator\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat 防病毒最大保护:保护缓存文件免受密码和电子邮件地址窃贼的攻击 已阻止的操作: 读取
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\MACHINE\Software\Microsoft\Tracing 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:33 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:10:33 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\018gangsir.CN.exe \REGISTRY\MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache 用户定义的规则:全局注册表项保护规则 已阻止的操作: 写入
2011-4-14 23:11:06 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{16b15df3-667e-11e0-898e-806d6172696f}\BaseClass 用户定义的规则:全局注册表项保护规则 已阻止的操作: 创建
2011-4-14 23:13:11 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 读取
2011-4-14 23:13:32 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe C:\WINDOWS\system32\winspool.drv 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:13:36 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\WINDOWS\system32\ctfmon.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Run\ctfmon.exe 通用最大保护:禁止将程序注册为自动运行 已阻止的操作: 创建
2011-4-14 23:14:12 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 读取
2011-4-14 23:14:12 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\imm32.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:14:12 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\lpk.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:14:12 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\shell32.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 读取
2011-4-14 23:14:12 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 读取
2011-4-14 23:14:12 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\comctl32.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 读取
2011-4-14 23:14:12 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\imm32.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:14:12 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\rpcss.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:14:12 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\uxtheme.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:14:12 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\MSCTF.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\uxtheme.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\shfolder.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\setupapi.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\A\BaseClass 用户定义的规则:全局注册表项保护规则 已阻止的操作: 创建
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\BaseClass 用户定义的规则:全局注册表项保护规则 已阻止的操作: 创建
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\BaseClass 用户定义的规则:全局注册表项保护规则 已阻止的操作: 创建
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\WINDOWS\system32\uxtheme.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSR4.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSG5.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSG6.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSW7.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSM8.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSM9.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:13 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSRA.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:14 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSGB.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:14 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSWC.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:14 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSCD.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:14 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSWE.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:14 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSXF.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:14 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSC10.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-14 23:14:14 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\054gangsir.CN.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NSX11.TMP 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 创建
2011-4-15 9:33:29 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\VXEG3ZNNE5\ShuE5 用户定义的规则:全局注册表项保护规则 已阻止的操作: 创建
2011-4-15 9:33:44 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe C:\WINDOWS\system32\mlang.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-15 9:33:45 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe C:\WINDOWS\system32\msxml3.dll 防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行
2011-4-15 9:33:46 已由访问保护规则禁止  BIGHEAD-C705445\Administrator C:\Documents and Settings\Administrator\桌面\vir.Sample-110211\vir.Sample-110211\015gangsir.CN.exe \REGISTRY\USER\S-1-5-21-1177238915-688789844-1606980848-500\Software\VXEG3ZNNE5\Shu5 用户定义的规则:全局注册表项保护规则 已阻止的操作: 创建

评分

参与人数 1经验 +5 收起 理由
大猫熊 + 5 感谢测试~~试毒要小心:)

查看全部评分

bighead
 楼主| 发表于 2011-4-15 09:40:52 | 显示全部楼层
帖子长度有限只能贴一部分出来
xyq.dell.com
发表于 2011-4-15 10:15:28 | 显示全部楼层
感谢测试
墨池
发表于 2011-4-15 12:39:10 | 显示全部楼层
悟空,你又偷吃禁果。
bighead
 楼主| 发表于 2011-4-15 14:16:11 | 显示全部楼层
回复 4楼 墨池 的帖子

我给大伙当小白。有什么牛X病毒都可以拿出来大家拿规则来试哈哈
墨池
发表于 2011-4-15 15:08:31 | 显示全部楼层
无私无畏,应该致敬!
cafan
发表于 2011-4-15 20:32:17 | 显示全部楼层
LZ说的默认规则是企业版装好后系统自带的规则吗?
helipoter66
发表于 2011-4-15 20:51:57 | 显示全部楼层
回复 2楼 bighead 的帖子

咖啡全程红了? 还是有报警信息?
tdf55555
发表于 2011-4-15 22:14:53 | 显示全部楼层
勇气可嘉
bighead
 楼主| 发表于 2011-4-15 22:15:26 | 显示全部楼层
回复 7楼 cafan 的帖子

我是导进去小邪邪的8.8规则,但实际上自定义的那些规则基本上不触红,主要就是默认自定义的规则起作用啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-6 19:33 , Processed in 0.130189 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表