27 12
發新話題
打印

[測試] 九月的雪,測試你的HIPS

中招了∼

請問這隻要怎麼清乾淨? 被搞得好煩!

TOP

真是的…  竟然忘記最基本的Autorun
系統全掃毒然後各硬碟都去刪除Autorun
就搞定了!!!
不過我想我的eq規則還是有漏洞
竟然讓它去啟動系統服務,又讓它更改註冊表
但是eq還是有了一點功用,就是唱不出那首詩,螢幕都好好的沒被綁架
我也還去註冊表搜尋snow.把相關的Autorun和Autoplay項目都刪除乾淨
真是麻煩!!!
奇怪的是我明明有在登錄檔防護設定那邊的所有程序規則有設
*\Software\Microsoft\Windows\CurrentVersion\Policies\System  DisableRegistryTools
阻止建立和修改,只許刪除。
也在應用程序那邊有設了 HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*
建立-詢問並阻止,修改刪除都允許(並提示) 但是都完全沒反應和動靜
真是奇怪!!

[ 本帖最後由 sean666 於 2008-1-16 08:34 編輯 ]

TOP

經過這次事件 我才發現 原來EQ並不穩定 有時候你以為他有正常工作
但是事實上它正在偷懶 整個沒在監控攔截
我反覆測試 證明它真的3不5時會偷懶毫無運作跡象
我做簡單的基本測試 阻止再桌面創建*.exe 和 D槽禁止創建任何文件 *
但是它就有時候可以.有時候卻又阻攔下來!
讓我對它感到心寒 這樣的HIPS我真的用不下去!
現在我改用COMODO v3 目前正處於磨合期,唯一令人困擾的是它和即時翻譯軟體相衝!
而基本防衛方面,大部分在系統想創建可疑木馬或惡意軟體文件,它基本配置的防衛機制
都能擋下。

TOP

測試中......

TOP

McAfee:
Generic.dx

TOP

AVAST!不让下载,呵呵,那我就不下了,免的出问题

TOP

EQ和PS全都能拦截。。。

TOP

 27 12
發新話題