瑞星卡卡安全论坛自由讨论区自由讨论 【建议】瑞星的主动防御可不可以做成一个方案?

1   1  /  1  页   跳转

【建议】瑞星的主动防御可不可以做成一个方案?

【建议】瑞星的主动防御可不可以做成一个方案?

昨天晚上,一不小心中毒了。(卡卡、瑞星杀毒软件,都开着,不知道怎么从U盘里蹦出来的。)

附件里面的PegeFile.pif应该就是主角。

病毒运行之后,瑞星时不时报毒。并且弹出几个“瑞星自动保护规则生效”。

于是就使用了卡卡安全助手,发现了几个可疑插件。


在卡卡的系统启动项管理居然没有发现启动项,这让我不得不佩服瑞星2008的主动防御了(主动防御的日志显示了病毒的注入、修改内存的恶意行为)。

因为时间比较晚,所以就没再注意其它行为,使用卡卡用手的插件管理及卸载,卸载了那些可疑插件,就重启了(手工杀毒真是简单。。。。。)。

病毒的主角在附件中,有些可能被瑞星2008测试版删除,并且把可疑文件放在另一台电脑中的瑞星2007最新版扫描过(杀掉了20多个吧),所以附件中的可疑文件可能有些不全。



[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-14 11:22:37
描述:

最后编辑2007-08-14 13:57:24.403000000
分享到:
gototop
 

总结:瑞星2008的主动防御,完全可以通过设置防止恶意软件于启动项之外。

建议:因为新旧电脑多次重装、卸载杀毒软件,所以,这次中毒时,并没把防御设置到

理想的状态:应用程序(QQ、游戏等)并没有添加保护,应用程序访问控制等也没有添加需要保护的文件夹等。。

建议:瑞星能有一个方案保存、添加等(像防火墙的规则包似的),这样,以后方便替新手们量身设置好方案,他们导入或者运行就能实现最佳保护的效果。(如:windows文件夹保护、QQ保护等)将来,即使运行了被感染的程序,也能把伤害降到最低。



gototop
 

引用:
【LMhust的贴子】像瑞星这样的HIPS也不是太难吧
………………


要设置到保护比较周到,提示框又不多,就比较难了。(对于新手来说,可能连explorer.exe是干什么的都不知道,恐怕设置是不可能的。)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT