瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 恶性蠕虫“小浩”与系统权限防护

12   1  /  2  页   跳转

恶性蠕虫“小浩”与系统权限防护

恶性蠕虫“小浩”与系统权限防护

恶性蠕虫“小浩”再次提示系统权限防护的重要性。
“清新阳光”对此蠕虫的行为分析见http://bbs.2dai.com/thread-623864-1-1.html
我开着Tiny运行了一下“小浩”样本。系统安然无恙。
查看Tiny的Activity Monitor记录发现,此蠕虫运行之初最重要的一步“代码注入”被Tiny的规则阻止了(图1)。系统未发生实质改动,病毒进程自动结束。
就这类病毒而言,Tiny防护的关键是system previliges这条规则的设置(图2)。
不知瑞星2008是否有类似的防护设置?如果有,效果如何?参加瑞星2008测试的朋友可否提供一下这方面的消息。

图1

[用户系统信息]Opera/9.20 (Windows NT 5.1; U; zh-cn)

附件附件:

下载次数:262
文件类型:image/pjpeg
文件大小:
上传时间:2007-8-17 9:06:21
描述:
预览信息:EXIF信息



最后编辑2008-02-28 17:34:43
分享到:
gototop
 

图2

附件附件:

下载次数:272
文件类型:image/pjpeg
文件大小:
上传时间:2007-8-17 9:06:54
描述:
预览信息:EXIF信息



gototop
 

支持猫叔的文章
gototop
 

请问RS2008能杀类似的病毒吗???
听起来,确实难搞。。。
gototop
 

猫叔的方法只适合有经验的人!
而大部分的人连复制粘贴都不会
希望
rs2008能由此改进
gototop
 

学习了``



这病毒破坏性比较大,可能开机不了``

gototop
 

引用:
【不堪回首的贴子】猫叔的方法只适合有经验的人!
而大部分的人连复制粘贴都不会
希望
rs2008能由此改进
………………

呵呵  确实
gototop
 

小浩蠕虫 并不是太高深的东西
gototop
 

这家伙现在还没见过,等见过了再说吧~
把没见过的病毒干掉才爽~
gototop
 

我喜欢病毒,因为刺激!但我不太懂!晕啊
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT