1   1  /  1  页   跳转

【建议】加强衍生物的监控

【建议】加强衍生物的监控

刚测试了一下主动防御,防是可以防下来。但是生成的衍生物到处都是,希望可以增加对病毒衍生物的监控。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; InfoPath.2; MAXTHON 2.0)
最后编辑2007-08-15 19:46:46
分享到:
gototop
 

这个问题觉得非常重要,有时就是衍生物通过网络下载病毒。万一没防住那么必然造成监控不停的报有病毒,而且就算防住了,系统无故多出一些垃圾文件也令人头疼。
gototop
 

引用:
【过客2007的贴子】一点不成熟的建议:

可以考虑搜索运行病毒样本当天的日期的C盘创建的文件;

防火墙设置_模块规则_启用模块访问检查

(引用工程师的话:一段时间可能会比较麻烦,但过一段时间就好了。)

建议弹出提示时,认真看一遍签名及路径。

这样可以轻易发现可疑程序。

希望对楼主、楼上们有用,阿门~



………………



你这建议就是叫我们手动清除吗?不管过多长时间都会很麻烦。
gototop
 

我说的跟你不一样。我说的是病毒运行后主动防御虽然拦截但仍然生成的一些文件。不是你说的未知病毒。

你说的搜索的方法虽然可行,但绝对是个不方便的方法。

我觉得监控衍生物是主动防御所必需的。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT