瑞星卡卡安全论坛瑞星2008全功能体验杀毒软件[已关闭] 恶性蠕虫“小浩”与系统权限防护

12   1  /  2  页   跳转

恶性蠕虫“小浩”与系统权限防护

恶性蠕虫“小浩”与系统权限防护

恶性蠕虫“小浩”再次提示系统权限防护的重要性。
“清新阳光”对此蠕虫的行为分析见http://bbs.2dai.com/thread-623864-1-1.html
我开着Tiny运行了一下“小浩”样本。系统安然无恙。
查看Tiny的Activity Monitor记录发现,此蠕虫运行之初最重要的一步“代码注入”被Tiny的规则阻止了(图1)。系统未发生实质改动,病毒进程自动结束。
就这类病毒而言,Tiny防护的关键是system previliges这条规则的设置(图2)。
不知瑞星2008是否有类似的防护设置?如果有,效果如何?参加瑞星2008测试的朋友可否提供一下这方面的消息。

图1

[用户系统信息]Opera/9.20 (Windows NT 5.1; U; zh-cn)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-08-17 13:35:37.967000000
分享到:
gototop
 

图2

附件附件:

您所在的用户组无法下载或查看附件

gototop
 



瑞星研发进来看看tiny
gototop
 

OK!可以了!
gototop
 

我用rising2008把监控关了,用默认的规则,防护开最大,运行了xiaohao.exe文件,结果,感染了部分系统文件后rising拦截了。
ps:kv2008升级到最新版本,开了监控依旧挂了。
gototop
 

引用:
【baohe的贴子】恶性蠕虫“小浩”再次提示系统权限防护的重要性。
“清新阳光”对此蠕虫的行为分析见http://bbs.2dai.com/thread-623864-1-1.html
我开着Tiny运行了一下“小浩”样本。系统安然无恙。
查看Tiny的Activity Monitor记录发现,此蠕虫运行之初最重要的一步“代码注入”被Tiny的规则阻止了(图1)。系统未发生实质改动,病毒进程自动结束。
就这类病毒而言,Tiny防护的关键是system previliges这条规则的设置(图2)。
不知瑞星2008是否有类似的防护设置?如果有,效果如何?参加瑞星2008测试的朋友可否提供一下这方面的消息。

图1

[用户系统信息]Opera/9.20 (Windows NT 5.1; U; zh-cn)

………………


目前测试感觉防护不咋滴

有待改进
gototop
 

好像有类似功能,不过,这个的日志没有了.

好像还有修改内存保护。

PS:昨天晚上运行病毒弄得实机故障不断,不想再实验了
gototop
 

大家的意见我们收到了,把系统防御做到极致恐怕离系统瘫痪就不远了,不过既然大家都感兴趣,我们不妨玩一玩。
gototop
 

引用:
【ras7的贴子】大家的意见我们收到了,把系统防御做到极致恐怕离系统瘫痪就不远了,不过既然大家都感兴趣,我们不妨玩一玩。
………………



呵呵,高级设置扩展一下,得有设置安全警告提示
gototop
 

引用:
【艾玛的贴子】


呵呵,高级设置扩展一下,得有设置安全警告提示
………………

出现提示的频率不要太多,属于同一程序的DLL的文件插入其他程序,提示一次即可
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT