瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 此毒好阴损!!!(最好高手来分析下此毒的动作)

1234567   6  /  7  页   跳转

[求助] 此毒好阴损!!!(最好高手来分析下此毒的动作)

回复: 此毒好阴损!!!(最好高手来分析下此毒的动作)



引用:
原帖由 rstgl 于 2009-2-4 15:35:00 发表
任何程序包括病毒创建服务都是调用SERVICES。所以你看到瑞星提示SERVICES创建服务时就应该警觉。除非你此时在安装信得过的程序否则应该选择拒绝。我知道你是希望瑞星能明确告诉你是谁调用SERVICES注册服务,但这是瑞星做不到的。瑞星的服务还是SERVICES加载的呢。下级能监控上级吗?不信你在应用程序控制里添加SERVICES被启动提示或者放过看看是什么程序启动了SERVICES。能看到吗


此毒微 点 能截获 不知道是为什么
gototop
 

回复 51F SpeW 的帖子

你这问题最难回答

呵呵!!!

至少那点点是专业级的程序行为监控

它内置的行为特征库不是别人说做就彻底做的一样的效果的。

并且它还支持行为特征库的升级。
gototop
 

回复: 此毒好阴损!!!(最好高手来分析下此毒的动作)



引用:
原帖由 天月来了 于 2009-2-4 15:46:00 发表
你这问题最难回答

呵呵!!!

至少那点点是专业级的程序行为监控

它内置的行为特征库不是别人说做就彻底做的一样的效果的。

并且它还支持行为特征库的升级。


确实  瑞星木马行为拦截一出来我就不怎么看好它  就和08的恶意行为检测一个样 没啥子用的
而且行为库不更新  就给个编辑器出来意思意思  那东西不是一般人能用的  我现在也用着累  这不?被这个病毒给雷倒了,编不出规则拦截它,除非用那条变态规则-----可疑病毒6(虽然BT但不保证误报的)
gototop
 

回复:此毒好阴损!!!(最好高手来分析下此毒的动作)

以后会出一些 相关的普及性工具的 让大家都能编规则~~
gototop
 

回复: 此毒好阴损!!!(最好高手来分析下此毒的动作)

自07年三月中过熊猫烧香和威金蠕虫后我就很少中毒了,最近的一次中毒似乎是07年12月利用REAL漏洞的病毒。为什么很少中毒呢?因为以前没有打任何补丁,熊猫之后,试着打补丁,发现没什么事,什么正版验证,只要不打那两个补丁就行了。打全了补丁上网就很难中毒了。即使没有打任何补丁前,我中毒主要也是因为安装程序的原因。因为平常用USER帐户上网,受害程度也不大。我安装程序一般用POWER USER,权限大,受害程度也大。现在我只在知名大网站下载程序,而且我的软件限制策略制定的非常严格。我现在是难得有中毒的机会。用POWERUSER可以安装绝大多数的程序,即使程序带毒,病毒也安装不了驱动,进不了RING0能干的坏事也有限。
gototop
 

回复:此毒好阴损!!!(最好高手来分析下此毒的动作)

因为  微  点  有白名单库 正是这个库 才能保证他的行为 不误报的 这个白名单库也是实时升级的 瑞星没有这样的库  所以 行为不能做的这么严格
不同的发展方向
瑞星现在侧重于 不让病毒进入电脑
gototop
 

回复: 此毒好阴损!!!(最好高手来分析下此毒的动作)



引用:
原帖由 newcenturymoon 于 2009-2-4 16:01:00 发表
因为  微  点  有白名单库 正是这个库 才能保证他的行为 不误报的 这个白名单库也是实时升级的 瑞星没有这样的库  所以 行为不能做的这么严格
不同的发展方向
瑞星现在侧重于 不让病毒进入电脑


我知道瑞星放挂马方面下了功夫的 但是我想说  瑞星可能还没搞清楚状况  很多人是下载的时候中的  尤其是外挂另外就是在不知名的网站下载了不安全的软件 我敢说来这论坛求助的估计绝大部分不是浏览网页中的毒  09防挂马确实强悍的 基本不会中毒的
gototop
 

回复 57F SpeW 的帖子

没关系,一点一点来

以后再增加对于下载导致的。
gototop
 

回复:此毒好阴损!!!(最好高手来分析下此毒的动作)

C:\WINDOWS.0\SYSTEM32\TZXHUH.DLL 注入svchost?
gototop
 

回复: 此毒好阴损!!!(最好高手来分析下此毒的动作)



引用:
原帖由 SpeW 于 2009-2-4 16:05:00 发表
[quote] 原帖由 newcenturymoon 于 2009-2-4 16:01:00 发表
因为  微  点  有白名单库 正是这个库 才能保证他的行为 不误报的 这个白名单库也是实时升级的 瑞星没有这样的库  所以 行为不能做的这么严格
不......

正是由于搞清楚了状况 才首先把防挂马给弄上了 网马和U盘是最主要的病毒传播方式
由于长期宣传的作用 目前绝大多数 网友已经知道了 要从正规网站下载 且下载后需要杀毒 这样的 常识
最近那些通过下载软件中毒 的 倒有一部分是因为去某些不太健康的网站  下的
有些网站的视频 需要一个叫Qvod的播放器
最近发现很多这个播放器被捆绑了木马
gototop
 
1234567   6  /  7  页   跳转
页面顶部
Powered by Discuz!NT