1234567   2  /  7  页   跳转

[原创] 搞个数字签名就NB吗?

回复:搞个数字签名就NB吗?

其实我不是关心这样的数字签名能不能在WIN7下运行,而是数字签名的未来,要知道,现在2000多RMB久可以办一个数字签名,据说很多人都已经有买下一些数字签名加在木马上以防止杀软的查杀。如果可以这样的话,那么杀软的未来又将要怎样应对这种情况呢?

还只是不断的更新病毒库吗?就算是有了病毒库,又数字签名这样的保护伞,杀软怎么又敢查杀呢?
gototop
 

回复:搞个数字签名就NB吗?

该用户帖子内容已被屏蔽
gototop
 

回复:搞个数字签名就NB吗?

现在搞免杀的 有些就用数字签名
多抽出一分钟时间回帖,让你的卡卡生活更加精彩~
SREng工具http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:搞个数字签名就NB吗?

领教了
gototop
 

在仅有 Rav/RIS2010 的机器上运行,结果如何?

请教 baohe

在仅安装了 Rav/RIS 2010 + 卡卡 反病毒系统并已联机升级的视窗 xp 上运行该样本结果如何?

然后关闭 Rav/RIS 2010 所有防御及监控,甚至 Rav/RIS 2010 的核心防护组件也被关闭了,再运行样本结果如何?

谢谢!
最后编辑baohe 最后编辑于 2010-01-03 13:25:52
gototop
 

回复:搞个数字签名就NB吗?



引用:


请教 baohe :

在仅安装了 Rav/RIS 2010 + 卡卡 反病毒系统并已联机升级的视窗 xp 上运行该样本结果如何?

然后关闭 Rav/RIS 2010 所有防御及监控,甚至 Rav/RIS 2010 的核心防护组件也被关闭了,再运行样本结果如何?

谢谢!



1、这个病毒,瑞星已经能查杀。
2、防毒,不能被病毒牵着鼻子走。自己的防护思路最重要。
gototop
 

谢谢回复!



引用:
原帖由 baohe 于 2010-1-3 13:26:00 发表


引用:


请教 baohe :

在仅安装了 Rav/RIS 2010 + 卡卡 反病毒系统并已联机升级的视窗 xp 上运行该样本结果如何?

然后关闭 Rav/RIS 2010 所有防御及监控,甚至 Rav/RIS 2010 的核心防护组件也被关闭了,再运行样本结果如何?

谢谢!



1、这个病毒,瑞星已经能查杀。
2、防毒,不能被病毒牵着

.



谢谢 baohe 回复及提醒!

因为没有合适的测试环境,所以在之前的帖子向 baohe 请教有关问题。

相信帖子讨论的病毒样本已能被 Rising 查杀。

不知 baohe 能否先 “关闭 Rav/RIS 2010 所有防御及监控,甚至关闭 Rav/RIS 2010 的核心防护组件” 后再运行样本?

看看测试结果如何?

谢谢!
gototop
 

回复 17F 产品加固 的帖子

你意思是关闭所有瑞星的防护,然后看Windows系统自身能否阻止??

那我可以告诉你,他那策略是完全可以阻止的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 11F jks_风 的帖子

文件特征码如果匹配

就算有数字签名的东西也一样喀嚓的。

要不杀毒软件的误杀系统文件就不可能了??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 搞个数字签名就NB吗?



引用:
原帖由 天月来了 于 2010-1-3 14:00:00 发表
你意思是关闭所有瑞星的防护,然后看Windows系统自身能否阻止??

那我可以告诉你,他那策略是完全可以阻止的。

.



谢谢 天月来了 回复及提醒!

"意思是关闭所有瑞星的防护,然后看Windows系统自身能否阻止"
  ---------------
  是的,如果仅凭视窗系统内置的安全组件及策略,能否阻挡病毒样本的入侵,不管该病毒样本是否具有数字签名。


“那我可以告诉你”
----------------
谢谢让我们知道这些!


“那策略是完全可以阻止的”
----------------
厉害!如此说来,个人用户岂不是无须安装 Rav/RIS 2010 了?

请问能否让包括我们在内的广大只安装了 Rav/RIS2010 + 卡卡的用户们进一步了解上述策略的设置方法?毕竟 Rav/RIS 2010 运行时系统性能颇受影响的。
gototop
 
1234567   2  /  7  页   跳转
页面顶部
Powered by Discuz!NT