找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: Spheniscidae

[分享] 好吧!我承认在NOD32的看护下我中招了:今天下午重装系统了。。。

 火..   [复制链接]
发表于 2013-12-13 11:01 | 显示全部楼层
Spheniscidae 发表于 2013-12-13 10:38
说的也很好!因为解压之前我都用eset做过检测的!包括主防!都是没发现问题!

但是在双击了exe文件之 ...

那说明这是eset主防是有不足之处。但是我刚才看到jsjdyy说的HIPS交互模式,这样的弹窗非弹死不可,ESET的HIPS很简陋,和COMODO没法比。但是单奔ESS,并且使用其HIPS规则,那么最好手动编辑一些规则。,那么根据jsjdyy截图,我们一般编辑FD规则时。就会包括C:\Program Files、那么那个所谓的木马自然不会有机可乘。

点评

我开了交互模式!连explore.exe都提醒。。。。。  详情 回复 发表于 2013-12-13 11:07
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-13 11:03 | 显示全部楼层
z001xr 发表于 2013-12-13 10:48
七级大号不知为何被禁了,现在真麻烦,没法看附件

附件应该是我帖子发的那个激活码文件!
你要真想测试,照着我的度妈流程,肯定能找到!(百度出来,注意对比第一个的发帖时间)
我的级别低,发不了链接。
回复 支持 反对

使用道具 举报

发表于 2013-12-13 11:06 | 显示全部楼层
jsjdyy 发表于 2013-12-13 09:27
主要是你没有开启HIPS的交互模式。

我开启了,每次都会有拦截提示的,如下图:

HIPS开交互?那不得弹死?个人觉得应该在ESET的HIPS基础上在FD规则中加入这个关键位置的防护。或者配以其他优秀的主防。

点评

当然是先把常用的全部用学习模式跑一遍咯。下载有不熟悉的软件,就开交互模式+个人经验。  详情 回复 发表于 2013-12-13 12:33
即使用交互模式,也只是提醒你有软件要运行是否允许 而不会告诉你这是木马文件什么的 所以,用户下载了想用的程序,按了允许,还是会出问题  详情 回复 发表于 2013-12-13 11:23
回复 支持 反对

使用道具 举报

发表于 2013-12-13 11:06 来自手机 | 显示全部楼层
Spheniscidae 发表于 2013-12-13 10:57
eset7,据说会提示!我的是eset6.。。。。

实体机你也敢上,你真勇敢!膜拜。。。

我本来就打算重装系统的呀 正好看到这个帖子mobile:mobile_fromtype_android
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-13 11:07 | 显示全部楼层
本帖最后由 Spheniscidae 于 2013-12-13 11:28 编辑
cihkevin 发表于 2013-12-13 11:01
那说明这是eset主防是有不足之处。但是我刚才看到jsjdyy说的HIPS交互模式,这样的弹窗非弹死不可,ESET的 ...

我开了交互模式!连网银都提醒。。。。。
2.jpg

点评

别开交互!!!弹到手软。 根据楼主的经历,我建议用EAV配以其他优秀主防。或者 换杀软。我是用了ESS很久了。  详情 回复 发表于 2013-12-13 11:39
回复 支持 反对

使用道具 举报

发表于 2013-12-13 11:10 | 显示全部楼层
草榴是什么

点评

成人社区。。。。。  详情 回复 发表于 2013-12-13 11:13
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-13 11:13 | 显示全部楼层

成人社区。。。。。
回复 支持 反对

使用道具 举报

发表于 2013-12-13 11:20 | 显示全部楼层
一定要开交互模式,自己弄一些规则导入,把常见的程序都跑一遍以后就行了。

点评

交互时针对略懂一二的人生吧?不懂得人看到那么多弹窗还不吓死?  详情 回复 发表于 2013-12-13 11:28
回复 支持 反对

使用道具 举报

发表于 2013-12-13 11:23 | 显示全部楼层
帮打
回复 支持 反对

使用道具 举报

发表于 2013-12-13 11:23 | 显示全部楼层
cihkevin 发表于 2013-12-13 11:06
HIPS开交互?那不得弹死?个人觉得应该在ESET的HIPS基础上在FD规则中加入这个关键位置的防护。或者配以其 ...

即使用交互模式,也只是提醒你有软件要运行是否允许
而不会告诉你这是木马文件什么的
所以,用户下载了想用的程序,按了允许,还是会出问题

点评

你说的很对。个人很同意。 我说下我的看法。 这种情况,我们就要存在主观判断了。不能全部依靠杀软。但是写入iexplore,就应该特别小心了。但是而且ESET的HIPS也很简陋。配以其他优秀的主防,不失为一种有效的  详情 回复 发表于 2013-12-13 11:37
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-10 01:08 , Processed in 0.202066 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表