17 12
发新话题
打印

[病毒样本] 求助-不厌其烦的网页病毒

求助-不厌其烦的网页病毒

上论坛的时候又发生昨天的情况,微点不报的网页病毒
自动启动OFFICE安装,该怎么解决呀,是我的哪个补丁没打上吗


附件: 您所在的用户组无法下载或查看附件

TOP

中毒还 真的很 深啊

TOP

先把IE缓存清空
89100062(旋音譜曲)的百度空间
思念像是一场没有剧终的电影.....此刻,我好想念的是我们的曾经.回忆..总如泉水一样不停翻涌.真的.想得心疼——89100062(旋音譜曲)

TOP

附件里的东东
驱逐舰没有发现病毒存在

TOP

微点对付网页病毒是软肋
非得等木马下载到硬盘里才有反应
去掉费尔监控,再打开网页
最后的结果是这样
附件: 您所在的用户组无法下载或查看附件

TOP

用HIPS软件 阻止他,就嘿  。。。  
建议楼主用   沙盘上网几乎网页木马 病毒 无视  
推荐沙盘:       DefenseWall 2.45 正式版汉化破解安装版【卡饭论坛有下载】,沙盘Sandboxie 3.28 多国语言版
沙箱技术

沙箱英文名sandbox顾名思义可以看作是一种容器,里面所做的一切都可以推倒重来,军事上常用沙箱来进行
一些战争区域的地形模拟,这个你见过吧?不用了可以把沙子推平重来。
我们所说的沙箱是一种安全软件,可以将一个程序放入沙箱运行,这样它所创建修改删除的所有文件和注册表
都会被虚拟化重定向,也就是说所有操作都是虚拟的,真实的文件和注册表不会被改动,这样可以确保病毒无
法对系统关键部位进行改动破坏系统。但是当用户想真正的改变系统设置,以及保存文件时,虚拟系统是无法
实现真正的操作,所以沙盘技术至今可以应用的层面仍然很少。

.HIPS
HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求
允许的软件。如果你阻止了,那么它将无法运行或者更改。比如某不被查杀的盗号木马利用漏洞下载执行程序
时,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。引用一句话:”病毒天天变种天天出新,使
得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。”但是HIPS的致命缺陷就是基础用户很难分辨当前
运行的程序是病毒或者正常程序,无休止的弹窗提示,让用户无比反感,HIPS因此也被称为高手的玩具

TOP

这明显是文件捆绑了下载者trojan-downloader,某些下载者是会替换系统文件的,由LZ发图可以看到。
目前绝大多数杀毒软件还无法防范这类问题,包括微点,虽然可以拦截,但是替换的体统文件是无法弥补的,
(04有上报过这个BUG,估计微点官方还没解决)
建议LZ下载文件下来先拿费尔查毒
怀念童年时光T-T

TOP

微点的机制就是这样,所以有“谦让”之说

TOP

对病毒谦让啊??

TOP

必须要重视这个问题
期待早日解决
念了十几年书,仔细想想还是幼儿园比较好混!

TOP

 17 12
发新话题