123   2  /  3  页   跳转

[RAV] 瑞星的“木马行为防御”与“dating.exe”病毒PK

回复:瑞星的“木马行为防御”与“dating.exe”病毒PK

这样才能灭掉dating.exe的进程:

1、用IceSword禁止进程创建。
2、结束病毒进程baohelin.exe以及那几个高PID号的svchost.exe进程。
gototop
 

回复:瑞星的“木马行为防御”与“dating.exe”病毒PK

请猫叔把样本发上来吧
gototop
 

回复: 瑞星的“木马行为防御”与“dating.exe”病毒PK



引用:
原帖由 newcenturymoon 于 2009-6-23 21:05:00 发表
请猫叔把样本发上来吧   


样本在:http://bbs.ikaka.com/showtopic-8635254.aspx
gototop
 

回复:瑞星的“木马行为防御”与“dating.exe”病毒PK

猫叔,那个工具的下载地址能给一个吗?
gototop
 

回复: 瑞星的“木马行为防御”与“dating.exe”病毒PK



引用:
原帖由 DoctorLc 于 2009-6-24 16:30:00 发表
猫叔,那个工具的下载地址能给一个吗?  



哪个工具啊?
gototop
 

回复: 瑞星的“木马行为防御”与“dating.exe”病毒PK



引用:
原帖由 baohe 于 2009-6-24 16:32:00 发表


引用:
原帖由 DoctorLc 于 2009-6-24 16:30:00 发表
猫叔,那个工具的下载地址能给一个吗? 



哪个工具啊?


那个activity monitor啊!
gototop
 

回复: 瑞星的“木马行为防御”与“dating.exe”病毒PK



引用:
原帖由 DoctorLc 于 2009-6-24 16:35:00 发表


引用:
原帖由 baohe 于 2009-6-24 16:32:00 发表


引用:
原帖由 DoctorLc 于 2009-6-24 16:30:00 发表
猫叔,那个工具的下载地址能给一个吗?  



哪个工具啊?


那个activity monitor啊!



那是Tiny防火墙的一部分。

这个防火墙2005年就死掉了(被人收购后再无更新)。
gototop
 

回复:瑞星的“木马行为防御”与“dating.exe”病毒PK

我机器装的瑞星2009 一开兵刃就蓝屏.汗一个...
gototop
 

回复:瑞星的“木马行为防御”与“dating.exe”病毒PK

猫叔也玩??
别把小狮子玩死了......
不过这个确实没有被人出来......启发
人品~~
gototop
 

回复: 瑞星的“木马行为防御”与“dating.exe”病毒PK



引用:
原帖由 baohe 于 2009-6-24 16:54:00 发表
[quote] 原帖由 DoctorLc 于 2009-6-24 16:35:00 发表
[quote] 原帖由 baohe 于 2009-6-24 16:32:00 发表
[quote] 原帖由 DoctorLc 于 2009-6-24 16:30:00 发表
猫叔,那个工具的下载地址能给一个吗?  [/quote



CA HIPS就是TPF被收购后的更新版
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT