找回密码
 立即注册
搜索
楼主: blvj12

[软件] 电脑里图片的后缀变成.89e3了,打不开了,怎么办。。。。

[复制链接]
     
发表于 2017-3-7 10:01 来自手机 | 显示全部楼层
铜球好用的hips软件,说得自己都有点害怕了

----发送自 Sony D6503,Android 6.0.1
回复

使用道具 举报

     
发表于 2017-3-7 13:23 | 显示全部楼层
本帖最后由 暴 于 2017-3-7 13:46 编辑
史莱姆KING 发表于 2017-3-7 08:38
于是,推荐一些比较不错的杀软吧?

占资源少不卡电脑的优先

首推ESET(NOD32) Smart Security Premium
http://www.eset.com.cn/home/smart-security-premium/
注意买旗舰版,就是个人用户里面最贵的,为了避免你搞错我直接贴了这个旗舰版的链接.
推他的原因有三,防护全面而且不花瓶,不可思议之站有10块钱左右能用几年的码.(买的时候注意销量,上架时间,别买太便宜的),针对国内环境修改过避免误杀误防,(这也是为什么不贴国外HTTPS源站的原因).


首推卡巴斯基 KIS版
KIS是付费的(不可说之站参考价一年30),国内叫卡巴斯基安全软件.
(注意别和其他两个版本,卡巴斯基反病毒和卡巴斯基全方位XX搞混)
实际上KIS我是首推的,很强,真的很强.
但你说低资源占用,而且看描述你也是不喜欢折腾的,KIS动不动强制断网防护什么的你可能受不了


诺顿(norton)(版本:??)   赛门铁克(Symantec)(版本:??)  比特梵德(Bitdenfender)(版本:??)  avast免费版
上面的卡巴查杀猛但误杀率低,肥肠可靠.
这里的诺顿相比可能有点不合地气,因为对注册机破解程序杀太猛,如果你用这些你会很烦
诺顿的版本比较和网购讯息我无法提供帮助.因为没去了解过.
(其他的品牌不多赘述了 但本身都是非常优秀的)


你说的国内下载站问题
我想了想,其实鱼和熊掌还是能兼得的.起码这里是可以的
但下载站是不能去的(能去的下载站你搜不到,你搜到的都是不能去的,能去的都是小圈子几个人破解修改一些程序,比如QQ,然后小站走网盘传的,凭借小圈子信任文件也干净,改动也都是公开的.不能去的,那种大站,什么hao123狗屁都植恶意,而且这种站都是一键打包转发,都不是自己制作的.这种站有,就表明有其他的源网址.实际上这种站有的但找不到源网址的情况就一种,文件太老了源站已经没了,但说实在这种情况不用也罢,都有更新的替代品.)
说白了就是你就算是下破解,下注册机也要去源站.或者一些小圈子内传的原版.哪怕看艾薇也是.....用那个libr$#%^&
回复

使用道具 举报

     
发表于 2017-3-7 13:27 | 显示全部楼层
本帖最后由 暴 于 2017-3-7 13:52 编辑
magpte 发表于 2017-3-7 10:01
铜球好用的hips软件,说得自己都有点害怕了

----发送自 Sony D6503,Android 6.0.1

HIPS最好的是COMODO的,其次是卡巴斯基的.
然后是一般杀软比如ESET自带的
他们都能防勒索
但ESET的这种为了安静默认情况是无规则的要自己添加修改.(无规则=没开)
具体就是禁止修改其他文件,啥啥的,加驱这种或者更复杂的就不用了,勒索不会碰,具体你要用ESET再问我吧.
回复

使用道具 举报

发表于 2017-3-7 13:45 来自手机 | 显示全部楼层
在我印象里啊,熊猫烧香在当年算是厉害的马了,差不多席卷了大半个中国了。也是差不多之后,360被人们广传。。。

—— 来自 Meizu m3, Android 5.1上的 S1Next-鹅版
回复

使用道具 举报

     
发表于 2017-3-7 14:21 | 显示全部楼层
zyupha 发表于 2017-3-7 08:17
咦linux也会中勒索病毒?还有你说的“不止低级病毒”求详细啊。
我有个NAS全天端口转发还用路由开 ...

有 具体你搜搜 有不少的其实
那个低级病毒其实没别的意思 我就是随便说说 因为我不知道你拿来干啥的
你肯定也知道的,现在不比以前了WINDOWS换LINUX躲病毒不好使了,本身也少不了被黑抓鸡扫端口
回复

使用道具 举报

     
发表于 2017-3-7 14:47 | 显示全部楼层
暴 发表于 2017-3-7 13:23
首推ESET(NOD32) Smart Security Premium
http://www.eset.com.cn/home/smart-security-premium/
注意买 ...

感谢长文推荐
稍后试用下ESET旗舰版~

某些破解机确实找起来很麻烦这个暂时只能爬墙费劲找了,能找到原作者站点当然最好
回复

使用道具 举报

发表于 2017-3-7 15:09 来自手机 | 显示全部楼层
卡巴斯基安全软件的hips的确好用,可以自定义文件夹设好权限和白名单,自己想删想改文件都不行。

360的那个反勒索就是马后炮,知道自己防不住,只是给你付钱解密而已,而且有一大堆限制,更何况能不能成功解密也说不准。
回复

使用道具 举报

     
发表于 2017-3-7 15:35 | 显示全部楼层
本帖最后由 暴 于 2017-3-8 03:01 编辑
史莱姆KING 发表于 2017-3-7 14:47
感谢长文推荐
稍后试用下ESET旗舰版~

额 前面有个楼里求HIPS推荐的时候我提到过ESET的HIPS
ESET的HIPS默认为了安静是无规则关闭的.
需要自己开启并且编写规则.
ESET官方曾经出过正式的防勒索的专用规则指南
地址是
http://support.eset.com/kb6119/

http://support.eset.com/kb6132/
需要爬墙,他是做成视频挂油管的.
我跟你简单翻译下.简单说就是
1.禁止资源管理器启动脚本解释器,然后再禁止脚本解释器启动其他程序.
2.禁止powershell启动其他程序.
3.禁止mshta启动其他程序.
4.禁止动态链接库的注册和执行程序启动脚本.
5.禁止诸如OFFICE的文档工具启动脚本.
6.(我自己加的)禁止其他程序修改被保护的文档,视频,图片


规scr~~ipt是屏蔽词 中间加表情防滤了

对应上段的"1"的规则."禁止资源管理器启动脚本解释器"
ESET-
高级设置-HIPS-规则-编辑-添加
操作-阻止
勾选-应用程序
勾选-日志(下同,不再重复)
勾选-通知用户(看你自己想不想看弹窗提示,不想看勾掉)
下一步-(下同.不在重复)
源应用程序-特定应用程序-添加-
C:\Windows\explorer.exe
下一步-(下同,不再重复)
应用程序操作-勾选-启动新应用程序
(
目标)应用程序-下拉菜单选择特定应用程序-添加
C:\Windows\system32\cscript.exe
C:\Windows\SysWOW64\cscr
ipt.exe
C:\Windows\system32\wscr
ipt.exe
C:\Windows\SysWOW64\wscr
ipt.exe
C:\Windows\system32\ntvdm.exe

对应上段的"1"的规则的后半部分("禁止脚本解释器启动其他程序")
阻止
源应用程序
C:\Windows\system32\cscr
ipt.exe
C:\Windows\SysWOW64\cscr
ipt.exe
C:\Windows\system32\wscr
ipt.exe
C:\Windows\SysWOW64\wscr
ipt.exe
C:\Windows\system32\ntvdm.exe
操作-启动新应用程序
目标应用程序-所有

对应上段的"2"的规则("禁止powershell启动其他程序")
阻止
源应用程序
C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe
C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
操作-启动新应用程序
目标应用程序-所有

对应上段的"3"的规则
阻止
源应用程序
C:\Windows\System32\mshta.exe
C:\Windows\SysWOW64\mshta.exe
操作:启动新应用程序
目标应用程序-所有

对应上段的"4"的规则("禁止动态链接库的注册程序启动脚本.")
阻止
源应用程序
C:\Windows\system32\regsvr32.exe
C:\Windows\SysWOW64\regsvr32.exe
操作-启动新应用程序
目标应用程序
C:\Windows\system32\cscr
ipt.exe
C:\Windows\SysWOW64\cscr
ipt.exe
C:\Windows\system32\wscr
ipt.exe
C:\Windows\SysWOW64\wscr
ipt.exe
C:\Windows\system32\ntvdm.exe
C:\Windows\system32\cmd.exe
C:\Windows\SysWOW64\cmd.exe
C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe
C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe

对应上段的"4"的规则的后半段("禁止动态链接库的执行程序启动脚本.")
阻止
源应用程序
C:\Windows\system32\rundll32.exe
C:\Windows\SysWOW64\rundll32.exe

操作-启动新应用程序
目标应用程序
C:\Windows\system32\cscr
ipt.exe
C:\Windows\SysWOW64\cscr
ipt.exe
C:\Windows\system32\wscr
ipt.exe
C:\Windows\SysWOW64\wscr
ipt.exe
C:\Windows\system32\ntvdm.exe
C:\Windows\system32\cmd.exe
C:\Windows\SysWOW64\cmd.exe
C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe
C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe

规则5取决于你的文档的文件位置,操作依然是阻止,源文件位置是你的OFFICE位置,操作是启动新应用程序,目标应用程序和4的一样.

6是我新加的
把你需要保护的文档,文件都防在一起(或者不放你自己慢慢添加 也没麻烦多少)
源文件是所有文件 阻止 文件操作 具体操作是 删除 和 写入, 目标文件是你需要保护的文档
建议只加入需要保护的重要文档 图片 视频,(系统的一些啥的就别加了 那会出问题的)顺带整个文件夹列入即可,但由于添加新的文件也是写入所以到时候比较麻烦要临时开关.总之意思是这样自己根据情况搞就是了
回复

使用道具 举报

     
发表于 2017-3-7 16:30 | 显示全部楼层
本帖最后由 暴 于 2017-3-7 16:34 编辑

连击了
回复

使用道具 举报

发表于 2017-3-7 16:42 | 显示全部楼层
暴 发表于 2017-3-7 13:23
首推ESET(NOD32) Smart Security Premium
http://www.eset.com.cn/home/smart-security-premium/
注意买 ...

不可说之站是哪?
回复

使用道具 举报

     
发表于 2017-3-7 16:44 | 显示全部楼层
gigbt 发表于 2017-3-7 16:42
不可说之站是哪?

淘宝
回复

使用道具 举报

     
发表于 2017-3-7 17:58 | 显示全部楼层
暴 发表于 2017-3-7 15:35
额 前面有个楼里求HIPS推荐的时候我提到过ESET的HIPS
ESET的HIPS默认为了安静是无规则关闭的.
需要自己开 ...

我擦,居然如此复杂0 0

这可得好好研究

其他的几个HIPS是都自带这种/这些规则么
回复

使用道具 举报

发表于 2017-3-7 18:21 来自手机 | 显示全部楼层
本帖最后由 气流季里 于 2017-3-7 20:23 编辑
史莱姆KING 发表于 2017-3-7 17:58
我擦,居然如此复杂0 0这可得好好研究

卡巴斯基用鼠标点几下就行。

回复

使用道具 举报

     
发表于 2017-3-7 18:55 | 显示全部楼层
本帖最后由 magpte 于 2017-3-7 19:04 编辑
暴 发表于 2017-3-7 13:27
HIPS最好的是COMODO的,其次是卡巴斯基的.
然后是一般杀软比如ESET自带的
他们都能防勒索

以前用NOD32,有个学习规则的,会不会是类似的?
好久不用了,忘记得7788了,能不能常规文件的操作,可以通过学习方式来添加规则的?
其实主要就是照片不能丢,重要文档一边都多出备份,不过松鼠物丢了总觉得不爽。
(不过比如explorer这个添加了规则,但是被劫持了,会失效的这种情况出现?)
对了,关于comodo,能不能单用HIPS方面的?因为其实系统重做无所谓,文件没出事什么的好办

谢解答先~

回复

使用道具 举报

     
发表于 2017-3-7 18:57 来自手机 | 显示全部楼层
记得国外卡巴斯基官网有个 勒索病毒专杀工具 页面,试试。这个病毒可以通过运行excel vba感染,所以不仅要装win补丁,office的也要装,如果裸奔的话
回复

使用道具 举报

     
发表于 2017-3-7 20:46 | 显示全部楼层
本帖最后由 暴 于 2017-3-7 21:32 编辑
magpte 发表于 2017-3-7 18:55
以前用NOD32,有个学习规则的,会不会是类似的?
好久不用了,忘记得7788了,能不能常规文件的操作,可以 ...

学习规则就是除了已经禁止保持禁止,其余的全部放行并且加入允许规则.
说白了就是学习你的操作,你干的事情他都认为是正确的.所以对勒索没啥用.学习模式下除了之前已经列入规则的程序之外对其他没有防御能力
我觉得这个模式就是刚装新系统的时候为了避免麻烦弹窗开的,新系统底子装好跑一阵子要装各种杂七杂八的软件的时候就要把学习模式关掉了.

ESET的规则是这样
最安静的是学习模式,学习模式上面提了
然后是自动模式,自动模式和学习模式的区别是,学习模式认为你做的都是正确的,学习模式期间的一切发生的新行为全部加入允许列表,用以后面关闭学习模式后继续照常运转,而自动模式是,他认为你做的都是中立的.虽然和学习模式一样,新行为都不会被阻止,但也不会加入允许列表,
其次是交互.交互是除了规则允许的,其他运行的都被暂停然后弹窗询问,你允许了才过不允许不过.
然后是智能,智能和交互是一样的,但是他为了方便你使用电脑,只有一些行为才会被弹,其余放过.(这个的顺序应该在交互上面,但方便表述放在下面)
然后是基于策略,基于策略就是疯狂模式,除了写定的允许规则其余全禁止.

HIPS的规则本身基本不会失效,但由于病毒达成某个目的可能不止一个方式,如果规则不全,他可以通过一些你没阻止到的渠道进行破坏.所以说HIPS很强但用的人不多就是这个原因,设置太麻烦.
实话实说ESET这种全部要自己手动加规则的挺麻烦的.



COMODO这个事情你肯定察觉到了.COMODO把HIPS,沙盒,防护墙专门独立出来做的COMODO Firewall
本来沙盒和网络墙都有点多余(但COMODO的沙盒和网络墙很强,所以到这里还挺好)
结果坑爹的是什么浏览器病毒扫描小窗口一股脑的给你塞进去,我都不知道这样还分个Firewall出来干什么
杀毒能关,小窗口也能关,那个浏览器装的时候别打勾就行.
但杀毒你不装不行,只能关掉.另外网络墙也是

而且问题不在这,问题是COMODO非常折腾,COMODO8你如果一边写规则一边处理弹窗你的规则就会丢,更新COMODO10不丢规则了然后开始各种死机崩溃无脑自动扔沙盒,然后他和其他杀毒冲突,你关了杀毒也无法避免.
然而他自身的杀毒你懂得泪流满面.旧版COMODO经典的V5已经不能用在WIN10了.所以COMODO现在谁用谁心里添堵.用不了多久就会觉得自己纯粹瞎折腾然后精疲力尽失去兴趣就卸载找杀软替代了


所以我推荐ESET,ESET和COMODO的HIPS说实话对于大多数病毒是没区别的,少不了多少东西.别的不说ESET的杀毒,和其他防护就不是COMODO能比的.以前COMODO没别的就一个HIPS.现在不是以往了用起来很烦
然后我推荐卡巴斯基就是卡巴斯基HIPS很强而且自带的默认规则都弄好了,很好使,你不手动写也很好.而且卡巴斯基现在是屏蔽一切非微软数字签名.勒索那种走签名的根本过不去


哦对还有个办法 稍等
就是我前面提到的那个土路子
专门划个分区塞图片视频.然后把分区停用,盘符抹掉,(注意要删掉,所以这个分区必须处于尾端),然后上biitlock锁上.(其实这基本属于备份了)
然后或者用一些保护软件,其实他们和HIPS一样都是权限控制,属于分离出来的专门的HIPS,卡巴的HIPS防勒索模块其实就是这个.不过除了卡巴其他也有,,具体名字不记得了改天找找
回复

使用道具 举报

     
发表于 2017-3-7 20:47 | 显示全部楼层
史莱姆KING 发表于 2017-3-7 17:58
我擦,居然如此复杂0 0

这可得好好研究

卡巴斯基自带的默认就很好使,不用你自己麻烦弄什么.
(HIPS基本都麻烦.)

顺带ESET最新的V10版本好像也把勒索方面的HIPS分离出来了可以一键设置开启.
但我没有10的程序,只看过别人用,我没法给出帮助
回复

使用道具 举报

     
发表于 2017-3-7 21:00 | 显示全部楼层
moeful 发表于 2017-3-7 13:45
在我印象里啊,熊猫烧香在当年算是厉害的马了,差不多席卷了大半个中国了。也是差不多之后,360被人们广传 ...


以前我觉得卡巴斯基没啥好的,都是戏称卡巴 死机,杀毒和杀猪一样的叫声...
同学下个rar的游戏,点进文件夹还没解压,卡巴斯基就开查杀了,结果系统就卡死了,等了很久都不行。
反正卡巴给我感觉就是没事不要装他,真的是花钱买罪受...

对它有改观还就是熊猫烧香流行的时候,大家中了这个毒exe都被感染,删除后程序就用不成了。
基本就等于要格盘从做了...
然而卡巴斯基官方也没发啥公告,也没针对熊猫专门更新病毒库的样子,直接就可以分离exe的病毒...
这样就可以救文件了,不用格盘了。
然后其他宿舍中毒的用户都把硬盘拆了,挂到有正版卡巴斯基的电脑查杀,都排起队了...

从此对卡巴的看法所有改变吧,人家是真的在分析文件查杀文件,而不是国内那些通过特征码强杀。
回复

使用道具 举报

     
发表于 2017-3-7 21:03 | 显示全部楼层
liaojings1 发表于 2017-3-7 21:00
以前我觉得卡巴斯基没啥好的,都是戏称卡巴 死机,杀毒和杀猪一样的叫声...
同学下个rar的游戏,点进文件 ...

现在卡巴还是不稳定  
机器性能都上来了动不动死机是没了
但一言不合断你网
回复

使用道具 举报

     
发表于 2017-3-7 21:24 | 显示全部楼层
暴 发表于 2017-3-7 20:46
学习规则就是除了已经禁止保持禁止,其余的全部放行并且加入允许规则.
说白了就是学习你的操作,你干的事情 ...

哇啊啊啊,回复好详细,十分感谢。

对啊,之前业余试试comodo,用得很痛苦,一晚就卸载了,想不到原来比想象中还要麻烦啊。
HIPS其实规则添加太麻烦,而且以前电脑不是太好,卡顿厉害。现在电脑好了,可以折腾下。

的确,看来NOD32可以加你上面回帖的规则,之后交互模式。或者更加激进的疯狂模式。有没有可能保护成只有C盘和一个常用盘可以读写,其他盘就只能读取(或者用BIOS禁用硬盘),以后松鼠党了,收集好下载的文件,之后要复制进去就BIOS开,PE拷这样子?感觉平时能读,不能写这个思路还是不错的,禁用了觉得比较麻烦。等下看买个ESSP试试。
回复

使用道具 举报

     
发表于 2017-3-7 21:50 | 显示全部楼层
气流季里 发表于 2017-3-7 18:21
卡巴斯基用鼠标点几下就行。

你这个是KIS吗?在哪里有这些选项?
回复

使用道具 举报

     
发表于 2017-3-7 21:51 | 显示全部楼层
本帖最后由 暴 于 2017-3-7 22:35 编辑
magpte 发表于 2017-3-7 21:24
哇啊啊啊,回复好详细,十分感谢。

对啊,之前业余试试comodo,用得很痛苦,一晚就卸载了,想不到原来比 ...

只读取不写入么

COMODO的HIPS不区分读取和写入,绑一起了(又一个不用的理由)

卡巴的没试过

ESET的就可以区分

HIPS里,文件,有个写入行为
新建个规则,来源程序是所有,行为是文件-写入以及访问磁盘,目标文件就是你要保护的,图片视频啥的
你双击看可以,但修改不行
(顺带一提访问磁盘可能会误防,国内有些程序比如QQ不规矩,提取文件不按标准的要求走,直接走底层访问磁盘,很不规矩,访问磁盘只有一些涉及底层的应用程序)

回复

使用道具 举报

     
发表于 2017-3-7 22:08 | 显示全部楼层
暴 发表于 2017-3-7 21:51
只读取不写入么

COMODO的HIPS不区分读取和写入,绑一起了(又一个不用的理由)

哈哈哈,如果可以,那就直接只读,不过不知道能不能windows底层驱动动手(太贪心
不过感觉linux的话这方面可能比较容易实现,直接root都不给权限就好了。
回复

使用道具 举报

     
发表于 2017-3-7 22:10 | 显示全部楼层
本帖最后由 暴 于 2017-3-7 22:53 编辑

连击了 编辑掉
回复

使用道具 举报

     
发表于 2017-3-7 22:53 | 显示全部楼层
本帖最后由 暴 于 2017-3-8 01:25 编辑
magpte 发表于 2017-3-7 22:08
哈哈哈,如果可以,那就直接只读,不过不知道能不能windows底层驱动动手(太贪心
不过感觉linux的话这方 ...

可以对这些文件进行加驱阻止.HIPS加驱阻止很容易.

但加驱阻止对勒索是无用的.
回复

使用道具 举报

发表于 2017-3-7 23:15 | 显示全部楼层
白冷 发表于 2017-3-7 21:50
你这个是KIS吗?在哪里有这些选项?

kis2017。
主界面—设置—保护—应用程序控制—管理资源,

我的重要文件只给Microsoft读写删除的权限
回复

使用道具 举报

     
发表于 2017-3-7 23:26 | 显示全部楼层
暴 发表于 2017-3-7 22:53
写入权阻止对勒索作用有限.修改了下,这么说更严谨

仅仅加密本身不需要写入权,他只需要下载自己的公钥到你 ...

这么说下来,规则也不能阻止的话,可能只有真的拔硬盘和PE写入才是最安全的做法啊。
好吧,我真的没有弄明白这么厉害,不用写入都能加密,简直卧槽。
但是既然没有写入,应该只是系统锁上了吧?文件并没有修改的话~~唔,不太懂。
如果有相关资料可以看看就最好,了解一下怎么搞的。
回复

使用道具 举报

     
发表于 2017-3-7 23:27 | 显示全部楼层
气流季里 发表于 2017-3-7 23:15
kis2017。
主界面—设置—保护—应用程序控制—管理资源,

是不是要激活之后才有这些。。
PS:找到了。谢谢
回复

使用道具 举报

     
发表于 2017-3-8 00:24 | 显示全部楼层
本帖最后由 暴 于 2017-3-8 01:28 编辑
magpte 发表于 2017-3-7 23:26
这么说下来,规则也不能阻止的话,可能只有真的拔硬盘和PE写入才是最安全的做法啊。
好吧,我真的没有弄 ...

他病毒已经在运行的时候你没法阻止.但你可以阻止他启动运行.

勒索病毒从头到尾都通过本地WINDOWS自带的解释器进行解释他实现备好的恶意代码.
这个功能任何WINDOWS都必带的.他一旦启动并执行他准备好的代码后,整个过程,和你自己启动,自己输入代码运行就没任何区别了.
因为他就是在你的电脑上解释代码的.
整个加密过程都通过代码实现,这个病毒一旦对脚本解释器执行成功,其自身代码就不会再调用 也没有什么注入,只利用代码自身的算法来执行.
说穿了前面能防,有防御点的时候都被过了.后面已经没什么特征了只剩下运行了.

所以这就是为什么前面的规则里,对这些脚本解释器设置了规则的缘故.但如果这些规则没搞好漏了,他代码跑起来了就很困难了.
回复

使用道具 举报

     
发表于 2017-3-8 01:08 | 显示全部楼层
本帖最后由 暴 于 2017-3-8 02:06 编辑
magpte 发表于 2017-3-7 23:26
这么说下来,规则也不能阻止的话,可能只有真的拔硬盘和PE写入才是最安全的做法啊。
好吧,我真的没有弄 ...

除此之外,对一些文件进行保护(以ESET为例,就是我们前面讨论的写入阻止,删除阻止等)也是有效的手段.
实际上一些文件保护器就是同过这种功能实现的.

我在145L里的表述有问题,已经编辑了.这里作为结束.所以请对被保护文件的防写入和防删除规则一并添加.
回复

使用道具 举报

     
发表于 2017-3-8 02:05 | 显示全部楼层
本帖最后由 暴 于 2017-3-8 03:15 编辑

我热心回LZ,你中间跑进来放个这话

我115L摆开了.要好好看看你能怎么跳.

你昨天 也就是3.7号的登录记录   我就权当你没看到跳回复提示  

后面时间长着呢慢慢整理你语言  你这个一本正经胡扯是回的我87L,87L每句话我在115L都有解释,实际上这解释都是多余的,把中学生能看懂的东西翻译成小学生能看懂的.

就是希望你别最后跟个孔乙己似的除了咬文嚼字啥也不会了

别的不说,对一堆基本都是板上钉钉的得到共识的基础内容也能信口开喷也是一种属于脑袋单纯是为了显身高的人的特有本领.所以偶尔见识一次还是不错的
回复

使用道具 举报

     
发表于 2017-3-8 13:07 | 显示全部楼层
暴 发表于 2017-3-8 01:08
除此之外,对一些文件进行保护(以ESET为例,就是我们前面讨论的写入阻止,删除阻止等)也是有效的手段.
实际上 ...

这回明白了~
回复

使用道具 举报

发表于 2017-3-8 13:16 | 显示全部楼层
卡巴KIS的HIPS用过一下,难用得一逼
用了不到半小时就滚回comodo了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-18 08:57 , Processed in 0.083600 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表