發新話題
打印

[亂彈] 連專業掃毒軟體廠商對付KAVO病毒也搞這套

本主題由 站長 於 2008-7-15 20:04 移動

連專業掃毒軟體廠商對付KAVO病毒也搞這套

就連專業掃毒軟體廠商的2008技術通報裡,USB病毒防治要點,
對付KAVO病毒所推出的解決方案,也是採用直接比對檔案路徑
刪除檔案及建立空資料夾來對付.
iClean 解毒快手所建立的空資料夾更是多,真不知道這是治標
還是治本呢?




引用參考網址1:http://tw.trendmicro.com/tw/support/tech-support/board/tech/article/20080110081233.html

引用參考網址2:http://tw.trendmicro.com/tw/products/personal/wtp/iclean//index.html

TOP

治本喔.....

殺了作者吧...   開玩笑的

傳說中...有一天我在逛逛朋友的無名布拉格,準備要回覆時,意外的發現這組"認證碼",我黯然的按下F5.....

      蛋頭網 http://255148.3cc.cc

TOP

治標吧...取代位子這招以前好像有人用過了
說有的病毒還是會取代回來...雖然不是每隻都會

2008年1月新番 十字架與吸血鬼
手滑了...Orz
PS:有機會在製作殺必死版的簽名檔

TOP

Dr.Web也這樣搞過
其他用過類似手法的廠商其實也不少
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

搶位子已經沒用了,看著autorun.inf按圖索驥去殺檔案,我倒覺得是簡單有效的好方法。只是不知道有沒有出錯的例子?
問題是,到底你要相信自己舊有的瘋狂理論,還是你那雙會說謊的眼睛?
∼艾倫•葛林斯潘,《THE AGE OF TURBULENCE》

「他看見了我的靈魂、我的恐懼、我的脆弱、我無能面對一個我假裝很在行的世界,而我對這個世界一無所知。」
∼保羅•科爾賀,《愛的十一分鐘》(Onze Minutos)

TOP

當然是治標
而且沒中前還先生了一票資料夾
很麻煩吧
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi

Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi

TOP

停掉 autorun 之後, 在加上限制對 autorun.inf 讀取囉....

TOP

發新話題