楼主: XMonster
收起左侧

[瑞星] 样本区:假冒数字签名,过掉木马防御和系统加固。

[复制链接]
XMonster
 楼主| 发表于 2011-6-4 18:54:09 | 显示全部楼层
baerzake 发表于 2011-6-4 18:52
其实高级也很安静的呵呵,文件保护和高危操作都是针对病毒,很少有程序会触发,只有注册表保护一些项目可 ...

那确实

不过安装软件就。。。
baerzake
发表于 2011-6-4 19:05:10 | 显示全部楼层
dm34343667 发表于 2011-6-4 18:54
那确实

不过安装软件就。。。

安装软件也没问题的呵呵,要改那些地方的都是流氓动作,直接阻止了更好,比如启动项这些呵呵,给几张我的系统加固设置截图你看看,仅作参考







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
XMonster + 1 版区有你更精彩: )

查看全部评分

XMonster
 楼主| 发表于 2011-6-4 19:10:09 | 显示全部楼层
baerzake 发表于 2011-6-4 19:05
安装软件也没问题的呵呵,要改那些地方的都是流氓动作,直接阻止了更好,比如启动项这些呵呵,给几张我的 ...

  你钩了很多

PF根目录也拒绝吗?
baerzake
发表于 2011-6-4 19:27:38 | 显示全部楼层
dm34343667 发表于 2011-6-4 19:10
你钩了很多

PF根目录也拒绝吗?

嗯,自己添加的,一般软件安装都会自己创建目录,根目录不会有文件的呵呵,但是现在很多病毒都是不往windows目录跑了,都往PF根目录跑了,这样可以在第一步就拦截了呵呵,就像你给的这个样本
XMonster
 楼主| 发表于 2011-6-4 19:32:49 | 显示全部楼层
baerzake 发表于 2011-6-4 19:27
嗯,自己添加的,一般软件安装都会自己创建目录,根目录不会有文件的呵呵,但是现在很多病毒都是不往wind ...

流氓样本都是的说,我就说瑞星不会有这条规则吧。

PF只用写C盘的
baerzake
发表于 2011-6-4 19:38:04 | 显示全部楼层
dm34343667 发表于 2011-6-4 19:32
流氓样本都是的说,我就说瑞星不会有这条规则吧。

PF只用写C盘的

呵呵绿色的就是自己加的,暂时就加了这一条,感觉自带的已经挺完善的了
兵来将挡
发表于 2011-6-4 21:18:38 | 显示全部楼层
对数字一直都没什么好感的,与数字联系起来的都没什么好事
windfreedom
发表于 2011-6-4 22:47:28 | 显示全部楼层

RE: 样本区:假冒数字签名,过掉木马防御和系统加固。

本帖最后由 windfreedom 于 2011-6-5 19:11 编辑
对数字一直都没什么好感的,与数字联系起来的都没什么好事

此“数字”非彼“数字”。。。。还是你不懂什么叫数字签名??。。
蓝色咖啡杯
发表于 2011-6-4 23:20:41 | 显示全部楼层
这么厉害的样本,借数字的庇护?
李不知
发表于 2011-6-5 00:52:08 | 显示全部楼层
兵来将挡 发表于 2011-6-4 21:18
对数字一直都没什么好感的,与数字联系起来的都没什么好事

好好学习,天天向上,百度下,数字签名吧!
虽然你没好感,但是不得不承认,你整台电脑有无数个“数字”
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 08:07 , Processed in 0.105235 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表