123   2  /  3  页   跳转

关于最近某些病毒……

回复: 关于最近某些病毒……



引用:
原帖由 超级游戏迷 于 2009-5-11 0:43:00 发表


引用:
所以我觉得有时候思路最重要,我们不要死守着习惯思维,不要总想着走“更Ring0,更底层,更猥琐”的对抗之路。有时候,其实解决问题可以更简单的。
深有同感。

正因为如此,对剑盟反病毒的XD格式化解决方案已然生厌,不愿再到剑盟回帖,否则我肯定成“另类”。

病毒变化是无限的,但操作系统的知识是相对固定的,准备重返系统软件区,从


sreng日志分析助手出来的格式不好?
gototop
 

回复 11F byxxdrls 的帖子

你还是没理解

以后多看看卡卡就理解了

只知其一不知其二
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 12F 天月来了 的帖子

卖什么关子?快说!
gototop
 

回复 13F byxxdrls 的帖子

一直卡卡这里想要大家学些防护,而不是后期的手工处理已经中的病毒,可惜一直难以达到

同时这里一直想最求最简单的病毒处理。

只是也成了格式化的操作了

效果也一直不是时时理想

我一直在看现在已经有的几位回帖的爱好者,也是没能了解更多的东西,所以还需要你们多关注呀。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 14F 天月来了 的帖子

这就是官方论坛与民间论坛的不同之处了。
官方(指杀毒软件厂商)既希望求助的少--说明软件的成功,又希望多--得到更多的反馈。
但剑盟这样的民间论坛,救援区只要帮助大家处理实际问题就基本可以了,它希望更多的求助者上论坛,这样才有人气,论坛才有活力,才有广告投入。
再说学防护也不是救援区的事情。剑盟论坛也有讨论防火墙、主动防御方面的分区。
gototop
 

回复 15F byxxdrls 的帖子

学防护虽然不是救援区的事情

但是关注防护的人是很少很少的

现在连常学学问问的人也很少了

很需要大家发些系统安全方面和实际病毒相关联的一些贴子吸引吸引呀

因为有部分网友问过我,如何在论坛里学些东西

很挠头的
最后编辑天月来了 最后编辑于 2009-05-14 14:11:25
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 11F byxxdrls 的帖子

我的意思是这样的:并非所有病毒都要用XD这把大刀去杀的,杀毒的方法不能单一,能简单的就简单处理,能另辟蹊径的可以百花齐放。死守一款工具去杀毒,对技术的研究是有弊端的。

特别是对只存在一个病毒服务/驱动注册表项的日志的处理,直接上XD,总感觉杀鸡用牛刀:一是这显然不存在守护,二是病毒是否利用关机回写技术都还不知道。个人认为分析助手这个格式化文本,使我们懒惰了很多……
最后编辑超级游戏迷 最后编辑于 2009-05-14 18:43:43
打酱油的……
gototop
 

回复:关于最近某些病毒……

看了楼上诸位大师的讨论。觉得都在理。
防也好,杀也罢,都不能缺。
毒,不可能100%防住。因此,必须防杀结合。不可忽略任何一面。
至于说杀,条条大路通罗马。
说道杀毒方法,应是百花齐放,不拘一格。所谓“法无定法”。
当然,谈到效率问题,杀毒方法还是以简洁明快为好。
另外,杀毒,也未必都依赖杀软。
我目前的情况是:
1、以TinkVantage的Client Security Solution为后盾。安装好系统及应用软件后,做整个硬盘备份。
2、备份,硬盘备份、光盘备份各做一个。另做系统抢救盘一张。
3、系统抢救盘与光盘备份是救命稻草,只要光驱能工作,硬盘没物理损坏,即使中了猪头三这类DD,恢复系统也没问题。但光盘恢复系统耗时(全程约需180分钟)。
4、硬盘备份用作一般情况下(如文件被广泛感染)恢复硬盘。耗时仅20分钟。整个硬盘的“硬盘备份”支持增量备份,因此,系统打补丁或安装新软件后,可随时更新备份(增量备份耗时更短,一般是几分钟的事)。
5、自己的数据(非系统、非应用程序)放在thinkpad 独有的.vol虚拟硬盘文件中(划为600M)。满了,就刻录成光盘。.vol用时安装,用毕卸载,装、卸都有密码保护。
6、最后考虑的是BIOS的安全问题。Thinkpad的另一方便之处是:用户做好自己的设置之后,可以给BIOS上锁。
gototop
 

回复 17F 超级游戏迷 的帖子

我早就改了助手的配置文件,我首选超级巡警暴力删除工具,然后才是剑盟论坛高手pluote1313的工具呀,谁也没有规定一定要用XD。XD只是分析助手默认的删除工具而已。
我觉得分析助手并不是使我们变懒,而是把我们从繁重的体力劳动中解放出来。
最后编辑byxxdrls 最后编辑于 2009-05-15 07:27:59
gototop
 

回复: 关于最近某些病毒……



引用:
原帖由 byxxdrls 于 2009-5-15 7:25:00 发表
我早就改了助手的配置文件,我首选超级巡警暴力删除工具,然后才是剑盟论坛高手pluote1313的工具呀,谁也没有规定一定要用XD。XD只是分析助手默认的删除工具而已。
我觉得分析助手并不是使我们变懒,而是把我们从繁重的体力劳动中解放出来。
尽管如此,套路也是固化的,即:“删除病毒文件”==》“修复注册表项”,不同的只是强删工具换了人……

杀毒步骤方面,套路我想肯定也不止上面这么一种,

对付简单的病毒,顺序倒过来也是可以的,甚至不需要使用强删工具,用WINRAR即可搞定。

此外,对部分下载器型病毒,只要斩断“蛇头”,消灭买方和卖方交易的中间层,病毒也就不战自溃,剩下的木马等,弄起来就简单多了。

小聪版主1楼帖子的主旨个人猜测就是如此----找到问题的症结点,重点突破病毒的“铁布衫”和“连环阵”,然后就可以用简单方法清理剩余的木马“杂鱼”。

使用强删工具批量处理病毒及病毒衍生物,的确使我们从繁重的体力劳动中解放出来,然而,透过现象看本质,病毒的核心堡垒在哪里?能否用最简单的办法攻陷之?我想,用XD类的文件批量强删工具处理病毒及其衍生物的办法,我们是不能得到答案的。

猫叔、小聪两位大牛当年有几个技术含量很高的病毒处理顺序方面的帖子,在内容中也有类似的隐意,遗憾的是,最近这类纯技术帖太少了。

以上仅为个人体会,目的是求同存异,共同提高……
最后编辑超级游戏迷 最后编辑于 2009-05-15 10:24:19
打酱油的……
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT