查看: 6149|回复: 28
收起左侧

[讨论] 最近流行"AV终结者",用什么规则能挡住啊

[复制链接]
asltg
发表于 2007-6-16 23:20:26 | 显示全部楼层 |阅读模式
最近流行"AV终结者",用什么规则能挡住啊,请高手出手啊.我的朋友有中招的了,用的也是咖啡8.5,但只是默认规则
小邪邪
发表于 2007-6-16 23:24:00 | 显示全部楼层
强规则肯定能挡
yumiren89
发表于 2007-6-17 01:43:33 | 显示全部楼层
HKLM/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options/**
项和值禁止create write
以上方法引自剑盟(适合映象劫持IFEO类病毒)

[ 本帖最后由 yumiren89 于 2007-6-17 01:45 编辑 ]
yager 该用户已被删除
发表于 2007-6-17 02:16:26 | 显示全部楼层
这是第几条规则??
matrix21
发表于 2007-6-17 02:38:51 | 显示全部楼层
http://bbs.kafan.cn/viewthread.php?tid=33726&extra=page%3D1
去看看这个贴吧,增强版的规则应该足够了,如果你不放心可以用威力加强版(超级)规则,绝对没问题!!
matrix21
发表于 2007-6-17 02:42:41 | 显示全部楼层
或者用专杀工具也行,先把病毒干掉再说!
这是金山的专杀工具

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvyou
发表于 2007-6-17 10:51:51 | 显示全部楼层
理论上是挡不住的!
检查并处理 IFEO 的操作是由 Windows 的 PE 加载器完成的,那时任何程序,包括杀软根本没有启动呢

[ 本帖最后由 lvyou 于 2007-6-17 11:14 编辑 ]
tizeeme
发表于 2007-6-17 11:17:17 | 显示全部楼层
原帖由 lvyou 于 2007-6-17 10:51 发表
理论上是挡不住的!
检查并处理 IFEO 的操作是由 Windows 的 PE 加载器完成的,那时任何程序,包括杀软根本没有启动呢

在强规则下,那个病毒根本不会获得这种权限。
ygjun
发表于 2007-6-17 11:31:53 | 显示全部楼层
挡不住和杀不掉是两码事,就像神话小说里的超级BOSS杀不掉,但可以“封印”住,
lvyou
发表于 2007-6-17 11:36:57 | 显示全部楼层
回#8 tizeeme,你没看懂那意思,那是系统底层的一点知识。相信有人会懂的。

9楼说的没错,最好的办法就是能识别病毒,能杀掉就不需要防了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 20:24 , Processed in 0.172232 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表