查看: 2207|回复: 12
收起左侧

[金山] 尝试了多次,金山仍无法查杀System Volume Information目录

[复制链接]
无声无息
发表于 2011-7-27 10:18:15 | 显示全部楼层 |阅读模式
System Volume Information 文件夹是一个隐藏的系统文件夹,"系统还原"工具使用该文件夹来存储它的信息和还原点。您的计算机的每个分区上都有一个 System Volume Information 文件夹。“System Volume Information”文件夹,中文名称可以翻译为“系统卷标信息”。这个文件夹里就存储着系统还原的备份信息.

http://support.microsoft.com/kb/309531/

即使当前登录的管理员账户取得访问权限,使用金山卫士自定义扫描目录仍然无法查看到该目录下的文件夹,所以也无法查杀(毒霸还没尝试,哪位装毒霸的朋友可以看下毒霸能否查杀)。

这确实给病毒木马的生存留下了空间。
大金鱼先生
发表于 2011-7-27 10:22:08 | 显示全部楼层
表示金山卫士层面是ring3,貌似进程权限不是system,所以能不能进去都是问题
zhang_guo_shuai
发表于 2011-7-27 10:22:47 | 显示全部楼层
我记得金山急救箱扩展扫描是可以扫描到这个目录的,按理说金山毒霸和卫士也应该可以啊,你用卫士的系统修复扫扫试试。
无声无息
 楼主| 发表于 2011-7-27 10:28:26 | 显示全部楼层
zhang_guo_shuai 发表于 2011-7-27 10:22
我记得金山急救箱扩展扫描是可以扫描到这个目录的,按理说金山毒霸和卫士也应该可以啊,你用卫士的系统修复 ...

之前一段时间装过毒霸2011,应该也是不扫描的,一个很老的毒没被发现,被小A拿出来后用金山卫士扫描报毒,证明金山是认识这毒的,但是进不去这目录


样本http://bbs.kafan.cn/thread-1037658-1-1.html
zhang_guo_shuai
发表于 2011-7-27 10:37:10 | 显示全部楼层
那就奇怪了,你用强力查杀试试,那个应该是基于急救箱的。
一年多之前我在中毒严重的机器上试过一回,你说的那个目录被急救箱的扩展报了很多毒。
郑伟用户
发表于 2011-7-27 10:42:11 | 显示全部楼层
zhang_guo_shuai 发表于 2011-7-27 10:37
那就奇怪了,你用强力查杀试试,那个应该是基于急救箱的。
一年多之前我在中毒严重的机器上试过一回,你说 ...

这个要看分区的格式,NTFS的估计急救箱也进不去。但是这个目录有没有必要查杀,就算查杀会不会破坏了备份文件。
无声无息
 楼主| 发表于 2011-7-27 11:34:38 | 显示全部楼层
本帖最后由 无声无息 于 2011-7-27 11:35 编辑
郑伟用户 发表于 2011-7-27 10:42
这个要看分区的格式,NTFS的估计急救箱也进不去。但是这个目录有没有必要查杀,就算查杀会不会破坏了备份 ...


只要有木马病毒生存的空间作为安全厂商就应该绞杀,当年谁会想到MBR也会被病毒利用。防范是肯定需要的。金山不能查杀应该算是金山的缺陷
zhang_guo_shuai
发表于 2011-7-27 11:37:28 | 显示全部楼层
郑伟用户 发表于 2011-7-27 10:42
这个要看分区的格式,NTFS的估计急救箱也进不去。但是这个目录有没有必要查杀,就算查杀会不会破坏了备份 ...

不会吧,应该能进去吧,这个目录还是值得扫扫的。
郑伟用户
发表于 2011-7-27 11:41:44 | 显示全部楼层
无声无息 发表于 2011-7-27 11:34
只要有木马病毒生存的空间作为安全厂商就应该绞杀,当年谁会想到MBR也会被病毒利用。防范是肯定需要的。 ...

到底为什么咱们不是太了解,我想单纯就是查杀,金山应该能做到但是为什么不做呢。个人关点就是,就算这里面有木马暂时也不能感染系统,如果为了查杀而破坏了备份何苦呢。
385872808
发表于 2011-7-27 16:28:15 | 显示全部楼层
表示毒霸12和卫士3.1都木有查杀……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 14:51 , Processed in 0.134065 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表