瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 从一个木马的处理看瑞星需要改进的地方

123   2  /  3  页   跳转

从一个木马的处理看瑞星需要改进的地方

重定向技术怎么把那个注册表加进去亚 用那个autoruns?
gototop
 

随机 文件名的  重定向 就玩完
gototop
 

引用:
【taylor05771的贴子】随机 文件名的  重定向 就玩完
………………

没有包治百病的药。那些“一招克死所有病毒”的高见————玩笑而已。不能当真。病毒的作者不是傻子。

随机文件名的例子,也举过:http://forum.ikaka.com/topic.asp?board=28&artid=8236571
问题的关键是:在做好防护工作的前提下,观察分析病毒的行为特点。因地制宜,灵活处理。重要的是————人脑、人手。
gototop
 

除了重定向没别的招了么?
gototop
 

引用:
【afkp4e7的贴子】除了重定向没别的招了么?
………………

招,总是有的。这个木马处理起来有些难度,但是,灭它的方法不止一种。
办法————是人想出来的。关键是要动手、动脑,自己实践。
gototop
 

向猫老大学习
gototop
 

听得我好迷糊啊!!
不过是非常好的帖子!
顶一下!!!!!
gototop
 

popwin网页弹窗中较恶劣的一种,看样子是比此前的版本更新了点技术内容


网站弹窗流氓列举http://hi.baidu.com/killvir/blog/item/06176c81202d52d8bc3e1eb4.html


网站弹窗流氓列举http://forum.ikaka.com/topic.asp?board=67&artid=8207128
gototop
 

虽然看不懂 还是顶一下
gototop
 

通过AdjustTokenPrivileges调整特权就可以注入到系统进程.目前好像只有TINY有这个防护
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT