瑞星卡卡安全论坛技术交流区可疑文件交流 卡饭网友!废掉了瑞星的"右键扫描"和找出主防漏洞!

1   1  /  1  页   跳转

卡饭网友!废掉了瑞星的"右键扫描"和找出主防漏洞!

卡饭网友!废掉了瑞星的"右键扫描"和找出主防漏洞!

http://bbs.kafan.cn/thread-942289-1-1.html
有网友测试,如此,内核加固最高,这虽然不是个大问题,但是病毒要是想恶作剧一下,你也要防的!

http://bbs.kafan.cn/thread-942591-1-1.html

遗漏的点是AppInit_DLLs
位于:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
刚才看了下,可以修改,瑞星没有进行拦截

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
最后编辑无极热门 最后编辑于 2011-03-24 00:58:42
分享到:
gototop
 

回复 1F 无极热门 的帖子

1.注册表键值无法导入


 附件: 您所在的用户组无法下载或查看附件


2.AppInit_DLLs项可以在系统加固自行添加相关注册表监控项。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT