|
|
原帖由 xubinfly 于 2007-6-26 08:52 PM 发表 
王兄的工具比较具有亲和力,安全盾也是这样,一般不需要设置什么了,所以不用什么ssm,eq什么。不过好象有个问题,有个木马poison ivy,它就是在windows或system32下产生个可执行文件,上一版的安全盾好像检测不 ...
原因在于你在安全盾的防护之外运行木马,而木马只是不断地复制自身在system32下.安全盾只是忠实地执行删除防区内的文件.当然关机时看谁最后退出,安全盾如最后退出它复制的文件也被删除了.
另外,从另外的角度来看,木马不会只运行一次,它总是需要一个启动项(注册表或者启动组或者Autorun),这几个方面是安全盾内置的防区,重启后如它不再运行也只是一个垃圾文件而已. |
|