瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 安全技术讨论 » 鸡,不必杀,可以圈养。
baohe - 2009-5-17 16:46:00
run.vbs,一个只有1K的脚本病毒,在病毒中应该算是“鸡”了吧。

这只鸡,其实可以不杀。圈养之:kaka16:

但不能让它作乱。

先看看它的五脏六腑:

比较简单。就是通过运行wscript.exe访问网络,下载病毒程序ss.exe到系统中。

 附件: 您所在的用户组无法下载或查看附件

圈养之的办法:

设置一条网络访问的本地规则。禁止script组访问网络。

 附件: 您所在的用户组无法下载或查看附件
script组包含的程序为cscript、wscript

 附件: 您所在的用户组无法下载或查看附件
让这只“鸡”跑跑,确认防护效果:kaka12:

 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
天月来了 - 2009-5-17 16:59:00
这东西,处理病毒时,我发现现在的防火墙阻止程序的不正常网络访问很重要了。
smallyou93 - 2009-5-17 17:11:00
:kaka9: 谢谢猫叔,对Tiny的“网络保护”又多了一层认识:default7:
1
查看完整版本: 鸡,不必杀,可以圈养。