楼主: dyzjzb
收起左侧

[BUG] Shadow Defender最新版1.1.0.331遭病毒破坏!!!

  [复制链接]
ynpejcxzz
发表于 2011-9-11 09:19:40 | 显示全部楼层
本帖最后由 ynpejcxzz 于 2011-9-11 09:42 编辑

看来得小心了,用SD要面临的问题就是影子系统开启后,病毒可能会感染、破坏那些排除掉的文件或者那些排除的硬盘(不知哪位朋友试过,在只开启C盘影子模式情况下,运行病毒会不会感染到真实的系统?),不排除又担心存文件会丢失,有此种忧虑啊!虽然可以单独排除文件和文件夹,但是,SD排除十分麻烦,在影子模式下还不能直接排除,还得退出影子模式并重启后才能排除,实在不方便啊!



所以建议在装SD的前提下,最好再加个杀软,反正,影子模式下装杀软,如果不想用了随时可以还原,也没吃亏

看来现在:影子系统+杀软  是最好的选择!用了影子系统后你会发现那些还原软件什么的都是浮云,只要小心+小心,这样用几年都不会有问题!  


syw821
发表于 2011-12-19 09:18:24 | 显示全部楼层
测一下才知道,谢谢
北方星空
发表于 2011-12-19 20:33:38 | 显示全部楼层
FreeEquFraT 发表于 2011-6-22 21:10
我先抛出一个我个人的观点:
看图这个病毒是修改了MBR的,“i am virus。。。。。”这个是比较明显的,但是 ...

谁跟你说sd有防mbr修改
FreeEquFraT
发表于 2011-12-23 20:53:37 | 显示全部楼层
北方星空 发表于 2011-12-19 20:33
谁跟你说sd有防mbr修改

你可以自己做下实验看看就知道防不防了,但是不能用一修改完MBR就断电的方法,要让他自然重启。
天天下网
发表于 2011-12-24 06:19:15 | 显示全部楼层
稍微明白了一点点皮毛
北方星空
发表于 2011-12-26 13:47:15 | 显示全部楼层
FreeEquFraT 发表于 2011-12-23 20:53
你可以自己做下实验看看就知道防不防了,但是不能用一修改完MBR就断电的方法,要让他自然重启。

如果写mbr的还原软件,基本上卸载时候有时候都要重写下mbr
我大概从sd卸载干净的这点考虑,考虑它不写mbr

具体我现在也没研究是否写mbr,但是很简单,可以备份下mbr,然后安装sd后,再比较原来的mbr和现在的mbr
的哈希值是否一样,一样的话说明没修改。
狼牙月
发表于 2011-12-26 20:18:28 | 显示全部楼层
不懂这个病毒可以穿透冰点没有
7758521_zyy
发表于 2011-12-30 17:08:35 | 显示全部楼层
我还记得说SD不保护MBR的,是不是旧版本没这功能,新版加的
FreeEquFraT
发表于 2011-12-30 22:11:28 | 显示全部楼层
北方星空 发表于 2011-12-26 13:47
如果写mbr的还原软件,基本上卸载时候有时候都要重写下mbr
我大概从sd卸载干净的这点考虑,考虑它不写mb ...

你可能在概念上没有分清楚吧,写不写MBR和保护不保护MBR是两回事,基本上影子类(我指的影子是SD这类型的,不包括雨过这类的,虽然他们都能“还原”,但我基本上把他们分开划为两类)都不写MBR,但很多影子都已经可以保护MBR了。
就比如一张纸上原来写着123456,SD并不会去改变这串数字,但如果发现数字变了,变成654321,那么SD就会把它改回成123456,这就是SD不写MBR(123456还是123456),但是会保护MBR(如果MBR被改了会改回来)
goodliukun
发表于 2012-1-2 05:28:37 | 显示全部楼层
神穿
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-28 04:51 , Processed in 0.103385 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表