火绒安全软件

安全技术探讨
发新帖
打印 上一主题 下一主题

关于侦测到的木马病毒,给个功能扩展上的建议!

[复制链接]
5077 0
楼主
发表于 2017-2-10 08:02:35 | 只看该作者 |只看大图 |正序浏览 |阅读模式
跳转到指定楼层
之前找一个很难下载的资源,从国外的网站下载了一个,尝了一把国外木马的滋味!

虽然之前火绒提醒了,但是这资源确实难找!这也是木马分子盯上难找资源上的原因~

于是还是装了,这里给个建议,就是这个可以加个安装监视,然后如果确实捎带... 总之安装后觉得不妥,可以用监视过的动作反安装!

另一个就是今天遇到的,之前也遇到过,有程序生存携带木马的dll、exe,火绒只是检测到被生成者,建议这时自动在主动防御中添加规则,下次就可以逮到生成者,然后删了生成者,再添加个生成者的规则,运行超过七天后,没问题的话,删除这些规则!

2017-02-10 07 58 27.png (15.26 KB, 下载次数: 2591)

2017-02-10 07 58 27.png

2017-02-10 07 54 58.png (32.1 KB, 下载次数: 2637)

2017-02-10 07 54 58.png
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表