卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
 16 12
发新话题
打印

[特别警惕] 用mcafee如何防止这个病毒

用mcafee如何防止这个病毒

用MCAFEE如何防止这个病毒。
我禁止了在C盘WINDOWS下,SYSTEM32下生成任何EXE,COM。BAT文件。禁止REG。EXE。DEBUGGER。EXE做任何操作。可是一打开病毒网址的分页链接还是中招。网址是WWW。2NXX。COM。分页链接就不说了。读者可以一一试下。中毒现象就是在C盘随机生成一个文件夹,然后有一个随机名字的病毒。
现在我想禁止在C盘生成文件夹。也就是禁止病毒。这肯定是机器狗还穿透还原。
附件: 您所在的用户组无法下载或查看附件




地址是个H站点,分支被挂。




中国剑盟社区病毒样本区:http://bbs.janmeng.com/forumdisplay.php?fid=109
个人教育博客:http://bub443worn905.blog.163.com/edit/(欢迎光临)

TOP

没有看见~```C盘生成~




现在的问题是如何防止呢????要写一条怎么样的规则呢????


TOP

病毒本体呢


TOP

禁止 *\Temporary Internet Files\*.exe
不方便可以改询问

[ 本帖最后由 sanhu35 于 2008-8-28 00:06 编辑 ]


TOP

8.5不能禁止生成文件夹,可以添加禁止文件的类型


TOP

试图写注册表

已由访问保护规则禁止E:\Downloads\100781\100781.exe        
\REGISTRY\USER\S-1-5-21-515967899-839522115-1343024091-500_CLASSES\CLSID用户定义的规则:RD 禁止可疑的程序访问注册表(项)        
已阻止的操作: 写入

已由访问保护规则禁止E:\Downloads\100781\100781.exe\REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\\InProcServer32        
用户定义的规则:RD 禁止可疑的程序访问注册表(项)        
已阻止的操作: 创建

已由访问保护规则禁止E:\Downloads\100781\100781.exe\REGISTRY\MACHINE\SOFTWARE\Classes\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\SHELLEXECUTEHOOKS        
用户定义的规则:RD 禁止可疑的程序访问注册表(项)        
已阻止的操作: 创建

已由访问保护规则禁止E:\Downloads\100781\100781.exe\REGISTRY\MACHINE\SOFTWARE\Classes\Software\Microsoft\WINDOWS
用户定义的规则:RD 禁止可疑的程序访问注册表(项)        
已阻止的操作: 创建

已由访问保护规则禁E:\Downloads\100781\100781.exe        \REGISTRY\MACHINE\SOFTWARE\MICROSOFT\windows\currentversion\EXPLORER        
用户定义的规则:RD 禁止可疑的程序访问注册表(项)        
已阻止的操作: 写入

[ 本帖最后由 小邪邪 于 2008-8-28 09:08 编辑 ]


TOP

说明你的规则没写好,用这个精简规则包,虽然只自定义了2条规则
但防住此毒是没问题的

此规则虽然极简单,但直接执行熊猫烧香,威金,小浩等等却也绝不会中毒
一般够用了
附件: 您所在的用户组无法下载或查看附件


TOP

还是邪版规则强大啊!!嘿嘿


TOP

 16 12
发新话题
卡饭论坛