我免杀了个木马,用杀软查杀查不到,但过不了主动防御!高手告诉我下一步该怎么办呀?

来源:百度知道 编辑:UC知道 时间:2024/06/05 03:12:35

传统意义上的免杀,仅仅是修改特征码,根本就不可能过主动防御。主动防御当中的动态防御,也就是通过行为分析技术辨别程序的危险程度。因此,只要行为不变,就过不了主防。除非伪装成正常的程序运行,但这点又谈何容易,过微点或者卡巴斯基8.0的主防兴趣有可能(但这个本身就很困谈,因为你不知道它的规则),至于SSM、EQ这些专业的HIPS软件,如果本身用户指定的规则完善,也一样过不了。

过主动防御??

只有伪装为正常软件的正常进程才可以,

目前真正的主动防御只有微点,

主动防御是靠的行为判断~所以要伪装为正常行为才可以过~

下载个360安全卫士或360顽固木马专杀

http://www.360.cn/download.html

恢复SSDT
就可以过巴主动

在杀