查看: 4692|回复: 12
收起左侧

[求助] 请问shadow defender对MBR有没有防护能力啊?

 关闭 [复制链接]
叶水心
发表于 2011-8-1 06:16:38 | 显示全部楼层 |阅读模式
之前一直用的是shadow defender+hips,从原来的帖子上得知影子系统最好加上MBR-FIX加强对mbr的防护,但是从帖子http://bbs.kafan.cn/thread-963833-1-1.html  上看出来好像mbrfix与shadow defender的兼容性并不好啊、而且写到的从意思上看好像shadow defender对mbr有自动修复的能力。。
请问shadow defender对mbr到底有没有防护能力呢?如果没有的话,加上个mbrfix有多大的实用意义呢、、
请教各位大大、、
深雅爱哲
发表于 2011-8-1 06:38:55 | 显示全部楼层
我只装了一个影子感觉对系统影响挺大,开机慢,在影子系统保护中的程序关闭慢!
种过一豆
发表于 2011-8-1 07:05:58 | 显示全部楼层
SD 已经具备mbr保护功能了吧(防御引导型病毒),既可以防写也可以像你说的那个一样端口级别回写加强(既然你看了那个帖子就应该看到了只要不断电SD就能利用软件运行后的mbr备份回写mbr,只不过回写是在系统运行时进行)

SD更新基本上处于停滞状态,像机器狗之类的在发展以后能不能防住就很难说了

好久没用SD之类的影子了

评分

参与人数 1经验 +10 收起 理由
詩、未詺 + 10 感谢解答: )

查看全部评分

叶水心
 楼主| 发表于 2011-8-1 07:07:40 | 显示全部楼层
种过一豆 发表于 2011-8-1 07:05
SD 已经具备mbr保护功能了吧(防御引导型病毒),既可以防写也可以像你说的那个一样端口级别回写加强(既然 ...

既然有对mbr的保护功能,就意味着SD目前不需要mbrfix的保护了吧、、
种过一豆
发表于 2011-8-1 07:10:16 | 显示全部楼层
本帖最后由 种过一豆 于 2011-8-1 07:10 编辑
叶水心 发表于 2011-8-1 07:07
既然有对mbr的保护功能,就意味着SD目前不需要mbrfix的保护了吧、、


这个没有过多去考究

点过去看了下那个帖子(mbrfix似乎兼容性跟SD不是很好吧,那边也没推荐搭配)你可以考虑加个360还原保护器阿
mvcneo
发表于 2011-8-1 07:10:33 | 显示全部楼层
按照论坛北极熊大哥提供的信息,SD具备MBR定时回滚,但是属于不严密,会发生一些问题。
叶水心
 楼主| 发表于 2011-8-1 07:11:42 | 显示全部楼层
种过一豆 发表于 2011-8-1 07:10
这个没有过多去考究

点过去看了下那个帖子(mbrfix似乎兼容性跟SD不是很好吧,那边也没推荐搭配)你 ...

360还原保护器有对mbr的防护?
种过一豆
发表于 2011-8-1 07:13:26 | 显示全部楼层
本帖最后由 种过一豆 于 2011-8-1 07:19 编辑
叶水心 发表于 2011-8-1 07:11
360还原保护器有对mbr的防护?


好像对机器狗之类的防御效果不错

毕竟SD更新已经称为了一个疑点(当然普通用还是马马虎虎够的),有句话叫做过期药不可多吃,病毒可是在不断发展的


编辑补充一下:毕竟好久没关注影子方面的东西了,有些可能说得不对或者不够严谨,你还是参考一下别人的意见吧
nazisoft
发表于 2011-8-1 10:40:57 | 显示全部楼层
本帖最后由 nazisoft 于 2011-8-1 10:43 编辑

Shadow Defender在2008年已经具备保护主引导记录的能力,当你用硬盘保护卡克星对硬盘进行快速格式化时(程序行为是对MBR进行清零),过一段时间发现MBR又回写至正常状态,但是如果立即断电是防不住的。SD、returnil、易速都是采用的回写,目前来看是比较坚固的。MBR-FIX不会与SD冲突,可有可无。360还原保护器本身对MBR没有防护,但是拦截了SCSI_REQUEST_BLOCK和IDE\ATA\SCSI PASS THROUGH指令写磁盘,所以假如有病毒采用这两种方法感染MBR是无效的。另外说一点,MBRFIX回写的MBR是用DOS时代的FDISK生成的,在某些环境下不兼容,而360还原保护器只支持XP,已经不再更新了,所以影子+HIPS才是最完美的防御

评分

参与人数 2经验 +10 人气 +1 收起 理由
zelda1398 + 1 楼主解答得很详细,版区有你更精彩。
詩、未詺 + 10 北极熊大哥,头像是,冰点?

查看全部评分

叶水心
 楼主| 发表于 2011-8-1 10:49:48 | 显示全部楼层
nazisoft 发表于 2011-8-1 10:40
Shadow Defender在2008年已经具备保护主引导记录的能力,当你用硬盘保护卡克星对硬盘进行快速格式化时(程序 ...

好厉害、、谢谢  学习了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:34 , Processed in 0.184451 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表