设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 62|回复: 10

推荐一便携版杀毒软件emsisoft emergency kit

[复制链接]

35

主题

57

回帖

247

积分

中级会员

积分
247
发表于 2020-10-15 15:45:21 | 显示全部楼层 |阅读模式

h20 发表于 2020-10-15 15:58

还有人不用win10?不会吧,不会吧,

阴​阳​怪​气​大​水​逼y​c​0​0​3​t

回复

使用道具 举报

4

主题

71

回帖

172

积分

注册会员

积分
172
发表于 2020-10-15 16:21:26 | 显示全部楼层
恕我眼拙,第一次见
回复

使用道具 举报

78

主题

4656

回帖

9594

积分

论坛元老

积分
9594
发表于 2020-10-15 15:58:00 | 显示全部楼层

h20 发表于 2020-10-15 15:45

windows 自带不好吗?

通常我见过的木马 如果他跑起来了 那自然是干掉了windows defender的...
不然也不需要这种随身携带的扫描器啊
我现在随身带着三个:
EEK NPE 自制魔改版McAfee(VSE去掉了驱动去掉了其他所有功能,只有扫描和更新)
都是这个应用场景

当然,通常是掏出NPE就解决问题了,除了去年那个烦人的主页保安
回复

使用道具 举报

78

主题

4656

回帖

9594

积分

论坛元老

积分
9594
发表于 2020-10-15 15:58:56 | 显示全部楼层

h20 发表于 2020-10-15 16:25

你见过的木马有不会触发UAC的吗?求开眼界

远控基本都不需要UAC
很多时候都是用一个完整的攻击链来完成,而不是一个简单的exe
典型:APT->MSBuild/WMIC提权(绕过UAC/绕过企业白名单)->写HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender干掉WindowsDefender->APT从Metasploit等远控来源接收实际Rootkit并执行->恶意行为

当然,这些基本都是对企业的 很少有人这样对个人 因为我做金融业务所以遇到的比较多
https://bbs.kafan.cn/thread-2181276-1-1.html
详见我之前的测试帖 里面的三种方法都不会触发UAC 虽然最终没有一种绕过WindowsDefender(因为我太菜,而且在第一步攻击链为了测试安全软件没有选择直接用注册表干掉WD)
回复

使用道具 举报

35

主题

57

回帖

247

积分

中级会员

积分
247
 楼主| 发表于 2020-10-15 15:45:44 | 显示全部楼层

h20 发表于 2020-10-15 16:25

你见过的木马有不会触发UAC的吗?求开眼界

顺便 我在
https://bbs.kafan.cn/thread-2182903-1-1.html
公开的前三个样本 就是我那次测试的样本
你可以跑一下(已经无害化,我的远控端测试完之后就关掉了)
因为是FileLess 所以跑完之后重启电脑就会消失
龟龟酱 发表于 2020-10-15 16:43

顺便 我在
https://bbs.kafan.cn/thread-2182903-1-1.html
公开的前三个样本 就是我那次测试的样本

大佬,个人电脑推荐用什么杀毒软件呢?
回复

使用道具 举报

2

主题

419

回帖

910

积分

高级会员

积分
910
发表于 2020-10-15 15:47:48 | 显示全部楼层

Hellonet 发表于 2020-10-15 16:47

大佬,个人电脑推荐用什么杀毒软件呢?

WindowsDefender就行,不是金融行业遇不到我们这种奇奇怪怪的攻击方式的...
这种方法对个人恐怕黑客都得饿死
回复

使用道具 举报

92

主题

1239

回帖

2850

积分

金牌会员

积分
2850
发表于 2020-10-15 16:06:09 | 显示全部楼层

h20 发表于 2020-10-15 16:48

晚点整个虚拟机试试

恩 测个uac bypass就行了,wd就别开了 过不了的
我发出来不到2小时wd就直接拉黑apt了
回复

使用道具 举报

78

主题

4656

回帖

9594

积分

论坛元老

积分
9594
发表于 2020-10-15 16:24:02 | 显示全部楼层

怎么 发表于 2020-10-15 16:43

真大佬

EEK还是不错的




恩 我现在自己电脑就用的emsisoft的anti-malware
主要是他们的服务好,基本上有问题都能很快解决
遇到误报之类的,别家bd系都是直接回复你bd报的没办法处理
只有他们会帮忙转发给bitdefender 而且会在bd回复他们之后告诉你处理结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

92

主题

1239

回帖

2850

积分

金牌会员

积分
2850
发表于 2020-10-15 15:45:00 | 显示全部楼层

怎么 发表于 2020-10-15 17:01

最近迷上了便携软件,就是有一个问题担忧:现在的U盘一直插在电脑上可以吗?

https://www.52.ht/t ...

这个我不清楚...帮不了你...
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2020-10-15 16:25:41 | 显示全部楼层
战略马克感谢推荐,感觉不错,试试去

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-2-14 00:59 , Processed in 0.019630 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表