楼主: 【乱】
收起左侧

[讨论] 大伙杀软对开机速度的影响看待?

  [复制链接]
zhq445078388
发表于 2012-8-13 17:21:40 | 显示全部楼层
z13667152750 发表于 2012-8-13 16:20
用cd装安装版系统时。即使你不重新分区,一样会重写mbr的

bootkit  不是mbr  是bios
z13667152750
发表于 2012-8-13 17:27:03 | 显示全部楼层
zhq445078388 发表于 2012-8-13 17:21
bootkit  不是mbr  是bios

鬼影没有感染bios,是感染的mbr,包括最新的
zhq445078388
发表于 2012-8-13 17:38:31 | 显示全部楼层
z13667152750 发表于 2012-8-13 17:27
鬼影没有感染bios,是感染的mbr,包括最新的

咦..上次看到一个版本有啊..记得特征码是鬼影5...= =~! 他是bios回写mbr的 然后.还有加密分区表 很纠结的东西
z13667152750
发表于 2012-8-13 17:53:36 | 显示全部楼层
zhq445078388 发表于 2012-8-13 17:38
咦..上次看到一个版本有啊..记得特征码是鬼影5...= =~! 他是bios回写mbr的 然后.还有加密分区表 很纠结的 ...

鬼影1:感染mbr,无加密。

鬼影2:加密感染mbr,并通过diskhook保护mbr。

鬼影3:感染beep.sys,挂钩StartIO保护mbr。

鬼影4:感染特定主板bios,从而保护感染的mbr不被修复。

鬼影5:感染atapi+ntfs驱动,反复回写保护mbr。

鬼影6:通过atapi+ntfs+startio+回写+av技术保护mbr不被修复,最大的亮点是无病毒文件对抗查杀。

感染bios这个没有通用性呀
zhq445078388
发表于 2012-8-13 18:12:46 | 显示全部楼层
z13667152750 发表于 2012-8-13 17:53
鬼影1:感染mbr,无加密。

鬼影2:加密感染mbr,并通过diskhook保护mbr。

我拿到的那个样本 是有过滤驱动防写mbr  然后还不断回写
会对bios进行感染 还在其他盘符生成aotoruns.inf 用vbs启动一个隐藏隐蔽的文件 那个文件会重建mbr 驱动等
huicuan
发表于 2012-8-13 18:36:30 | 显示全部楼层
只要不是太慢就行
夜微凉
发表于 2012-8-13 19:34:55 来自手机 | 显示全部楼层
以前在意,现在除非很对不起观众的速度,否则没很大感觉
nick0320
发表于 2012-8-14 08:21:58 | 显示全部楼层
一种无所谓的心态
zhmjwo
发表于 2012-8-14 09:59:59 | 显示全部楼层
杀软可以容忍,卫士之类的就忍不了了
bcjy
发表于 2012-8-14 10:16:08 | 显示全部楼层
杀软应该没太大的影响,主要还是系统启动的应用程序多少影响开机速度。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 03:32 , Processed in 0.108251 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表