作者SDUM (Roger)
看板AntiVirus
標題[建議] 有裝ThreatFire的人,請加一條規則
時間Thu Jun 17 23:17:22 2010
最近有個.vbs腳本病毒,可以穿破ThreatFire的內置規則。
為了讓你的電腦傷害降到最低(雖然不夠,但只能到這),請多加一條規則。
添加方法:
advanced tools -> custom rule settings -> New -> Next
When any process
tries to creat a file
named autorun.inf
in C:\ or D:\
---------------------
除了你自己的硬碟(我的是C D),請自行添加 隨身碟槽。
rule name 和 description,就寫 隨身碟病毒吧!
這個動作幾乎100%是病毒行為。
---------------
vbs病毒載點:
http://www.badongo.com/file/23405203
http://www.megaupload.com/?d=MIXTI2GD
上面提供病毒,給您測試TF。
密碼:ggsafe
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.114.222.131
1F:推 bestpika:這麼單純的行為TF沒防 OAO 06/17 23:27
2F:→ y3k:有人會在沒裝一般防毒的情況下光靠TF防嗎@@ 06/17 23:40
3F:→ SDUM:TF 不就是用來防禦 0day 嗎? 06/18 00:10
4F:→ SDUM:TF 沒防的原因在於,內置不監控 system applications 組 06/18 00:11
5F:→ SDUM:剛好,wscript.exe 被TF歸類為這組。所以,只能依靠custom 06/18 00:12
6F:→ SDUM:rules 來攔截(  ̄ c ̄)y▂ξ 06/18 00:12
7F:推 cfox1:第一次發現 TF 可以自訂 XDD 感謝告知~~ 06/18 14:22