瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 卡饭网友!废掉了瑞星的"右键扫描"和找出主防漏洞!
无极热门 - 2011-3-23 21:30:00
http://bbs.kafan.cn/thread-942289-1-1.html
有网友测试,如此,内核加固最高,这虽然不是个大问题,但是病毒要是想恶作剧一下,你也要防的!

http://bbs.kafan.cn/thread-942591-1-1.html

遗漏的点是AppInit_DLLs
位于:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
刚才看了下,可以修改,瑞星没有进行拦截

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2011-3-24 9:40:00
1.注册表键值无法导入


 附件: 您所在的用户组无法下载或查看附件


2.AppInit_DLLs项可以在系统加固自行添加相关注册表监控项。
1
查看完整版本: 卡饭网友!废掉了瑞星的"右键扫描"和找出主防漏洞!