卡卡网上网安全助手软件 瑞星知道 文件诊所 安全论坛 瑞星网

瑞星卡卡安全论坛技术交流区入侵防御(HIPS) “木马群”病毒肆虐,用好瑞星主动防御

12   1  /  2  页   跳转

“木马群”病毒肆虐,用好瑞星主动防御

“木马群”病毒肆虐,用好瑞星主动防御

目前,一些已知的病毒都会以C:\WINDOWS\SYSTEM32\下释放.dll病毒 每个驱动器下,根目录下释放病毒文件。
我们对已知的“木马群”病毒病毒名字 进行亡羊补牢,可以避免其它电脑中病毒。
如图:

 附件: 您所在的用户组无法下载或查看附件
希望大家把自己知道的已知病毒 病毒名称以及路径 跟帖
可以根据大家发上来的病毒名字和病毒路径
制作主动防御策略~!!
让木马群病毒向瑞星低头~!!
希望瑞星做亚洲No.1 世界No.1
gototop
 

回复:“木马群”病毒肆虐,用好瑞星主动防御

新手,还不太理解.已知病毒 病毒名称以及路径在设置中如何起到作用的呢?
gototop
 

回复:“木马群”病毒肆虐,用好瑞星主动防御

比如病毒名称为SXS.EXE
在C:\SXS.EXE
如果病毒在C:\下释放sxs.exe 可用防御策略 限制在C盘下创建和访问SXS.EXE文件为拒绝
如果电脑中病毒 在C下释放SXS.EXE文件的时候 防御策略开始生效 会拒绝创建和访问 这样病毒就发作 只要每天做一次全盘杀毒就可以防止病毒大规模爆发 如果有些病毒会到互联网去下载病毒 可以用HOST文件 知道病毒地址屏蔽。这样就可以“关起门来大狗”了。
最后编辑安全初级工程师 最后编辑于 2008-06-18 22:04:39
gototop
 

回复:“木马群”病毒肆虐,用好瑞星主动防御

现在的木马都是随机名,名单太大影响速度,实用性不强
gototop
 

回复:“木马群”病毒肆虐,用好瑞星主动防御

只要用好主動防御就可以了,比如:
主動防御詳細設置-驗證xxx-系統加固-自定義級別-系統檔案保護-系統關鍵目錄-系統目錄-勾上-提示
這樣有病毒在%Windir%\system32里創建文件時,會被我們發現的
不過要有一定的基礎知識 而且有點煩人
到处路过
gototop
 

回复:“木马群”病毒肆虐,用好瑞星主动防御

呵呵~!!
如果是菜鸟还是比较麻烦
gototop
 

回复:“木马群”病毒肆虐,用好瑞星主动防御

这倒是.....
个人感觉
要会用好主动防御....还要有一点的基础才玩得起
到处路过
gototop
 

回复:“木马群”病毒肆虐,用好瑞星主动防御

系统加固里的东西
可能会造成不该阻止的阻止了
该阻止的没有阻止
主动防御还是没有达到预计效果
gototop
 

回复:“木马群”病毒肆虐,用好瑞星主动防御

思想是不错的,呵呵
病毒现在都随机名的,不过呢,用好本身的反病毒工具,比你搞几百个辅助工具强,尽管每个工具都有自己的局限
追想平生发孤笑。壮怀消散,尽付败荷衰草。个中还得趣,从他老。
gototop
 

回复:“木马群”病毒肆虐,用好瑞星主动防御

我们对有特有的病毒特征 进行防御
像C盘下生成SXS.EXE
这个是病毒一些特征
如果是随机生成的病毒 如果是通过网络下载的可以用HOSTS进行防御 只要知道病毒地址就可以
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT