1   1  /  1  页   跳转

鸡,不必杀,可以圈养。

鸡,不必杀,可以圈养。

run.vbs,一个只有1K的脚本病毒,在病毒中应该算是“鸡”了吧。

这只鸡,其实可以不杀。圈养之

但不能让它作乱。

先看看它的五脏六腑:

比较简单。就是通过运行wscript.exe访问网络,下载病毒程序ss.exe到系统中。

 附件: 您所在的用户组无法下载或查看附件

圈养之的办法:

设置一条网络访问的本地规则。禁止script组访问网络。

 附件: 您所在的用户组无法下载或查看附件
script组包含的程序为cscript、wscript

 附件: 您所在的用户组无法下载或查看附件
让这只“鸡”跑跑,确认防护效果

 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
分享到:
gototop
 

回复:鸡,不必杀,可以圈养。

这东西,处理病毒时,我发现现在的防火墙阻止程序的不正常网络访问很重要了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:鸡,不必杀,可以圈养。

谢谢猫叔,对Tiny的“网络保护”又多了一层认识
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT