瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » TPF2005 战“威金”蠕虫
baohe - 2006-6-20 22:38:00
拿到样本后,用卡巴斯基验明正身——

附件: 1558472006620223043.jpg
baohe - 2006-6-20 22:39:00
关闭卡巴斯基。
开着TPF2005,运行这个蠕虫。这个凶悍的蠕虫成了“死虫”——

附件: 1558472006620223133.jpg
独孤豪侠 - 2006-6-20 22:41:00
只有两个贴吗?
呵呵,TPF收费的吧~
baohe - 2006-6-20 22:50:00
引用:
【独孤豪侠的贴子】只有两个贴吗?
呵呵,TPF收费的吧~
...........................


收费不收费,事在人为啦。
这个例子说明——事前防护是最重要的。
我的D、E盘中没有可执行文件;WINDOWS目录和F盘被TPF2005保护起来了(建立、写入、删除文件——一概不准)。
这虫子自然就死掉了。
mopery - 2006-6-20 22:50:00
威金还出变种  汗...
baohe - 2006-6-20 22:54:00
引用:
【mopery的贴子】威金还出变种  汗...
...........................

据说这还是个新变种。
独孤豪侠 - 2006-6-20 22:56:00
引用:
【baohe的贴子】

收费不收费,事在人为啦
这个例子说明——事前防护是最重要的。
我的D、E盘中没有可执行文件;WINDOWS目录和F盘被TPF2005保护起来了(建立、写入、删除文件——一概不准)。
这虫子自然就死掉了。
...........................

mopery - 2006-6-20 23:07:00
引用:
【baohe的贴子】

收费不收费,事在人为啦。
这个例子说明——事前防护是最重要的。
我的D、E盘中没有可执行文件;WINDOWS目录和F盘被TPF2005保护起来了(建立、写入、删除文件——一概不准)。
这虫子自然就死掉了。
...........................


狂汗 ///....没这软件用伤心...
友好人士 - 2006-6-20 23:30:00
那如果D、E、F盘有可执行文件就完了???
baohe - 2006-6-21 8:50:00
引用:
【友好人士的贴子】那如果D、E、F盘有可执行文件就完了???
...........................

我的F盘有.exe文件,还不少呢。但TPF2005设置灵活,可以自己选择要保护的分区以及保护到什么程度。如果临时去除文件保护,也是可以的。比如:WINDOWS打补丁时,补丁安装前,必须临时去除%windir%目录的“写”、“建”保护。否则,补丁打不上。
友好人士 - 2006-6-21 21:35:00
引用:
【baohe的贴子】
我的F盘有.exe文件,还不少呢。但TPF2005设置灵活,可以自己选择要保护的分区以及保护到什么程度。如果临时去除文件保护,也是可以的。比如:WINDOWS打补丁时,补丁安装前,必须临时去除%windir%目录的“写”、“建”保护。否则,补丁打不上。
...........................

TPF我用不上,只能羡慕了.
1
查看完整版本: TPF2005 战“威金”蠕虫