|
之前找一个很难下载的资源,从国外的网站下载了一个,尝了一把国外木马的滋味!
虽然之前火绒提醒了,但是这资源确实难找!这也是木马分子盯上难找资源上的原因~
于是还是装了,这里给个建议,就是这个可以加个安装监视,然后如果确实捎带... 总之安装后觉得不妥,可以用监视过的动作反安装!
另一个就是今天遇到的,之前也遇到过,有程序生存携带木马的dll、exe,火绒只是检测到被生成者,建议这时自动在主动防御中添加规则,下次就可以逮到生成者,然后删了生成者,再添加个生成者的规则,运行超过七天后,没问题的话,删除这些规则!
|
|