12   1  /  2  页   跳转

2008好象比2007好对付了

2008好象比2007好对付了

2008用批处理  ntsd -c q -pn +进程名  可以把4个瑞星进程都结束呀  疑惑

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-08-20 00:23:13
分享到:
gototop
 

早就有人破了。不稀奇
gototop
 

这个的确是个问题看来瑞星的自我保护还是太脆弱了一点,不过刚才研究了一下发现通过设置瑞星主动防御可以勉强弥补这个漏洞

在应用程序访问控制中添加cmd.exe的控制规则,限制cmd.exe调用子程序.

gototop
 


这个一定要加在默认的系统加固里面
gototop
 

建议瑞星工程师再增加点自我保护点。。。
gototop
 

限制了CMD有一些正常的工作不也受到了影响么,虽然大部分用户用不到这个东西,但不排除一些个别用户还是能用到的,所以还是在软件本身加强一下比较有必要,瑞星2007对这个命令好象就不起作用,我大概测试了下,不知道是我操作错误还是2007完美,操作完监控一样好使。
gototop
 

引用:
【lovethemm的贴子】  限制了CMD有一些正常的工作不也受到了影响么,虽然大部分用户用不到这个东西,但不排除一些个别用户还是能用到的,所以还是在软件本身加强一下比较有必要,瑞星2007对这个命令好象就不起作用,我大概测试了下,不知道是我操作错误还是2007完美,操作完监控一样好使。
………………


试试把瑞星的四个程序都结束,然后释放此帖中的病毒附件(请勿运行!!!!):

http://forum.ikaka.com/topic.asp?board=207&artid=8353946

试试能否自动查杀
gototop
 

以后会加强的,只是现在不想弄到程序出错时无法终止的尴尬
gototop
 

不用4个进程都结束了  只要把RAVMON和RAVMOND  这2个结束  解压后就什么反映都没有了 
    没结束前  解压后提示发现病毒  清除 失败  删除感染文件成功  结束后没反映了  HOHO
gototop
 

引用:
【过客2007的贴子】

试试把瑞星的四个程序都结束,然后释放此帖中的病毒附件(请勿运行!!!!):



试试能否自动查杀
………………


可以
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT