123
返回列表 发新帖
楼主: yuan-0918
收起左侧

[讨论] 一个新发现——DG老版可穿影子SD保护下的非系统盘

[复制链接]
wu5920
发表于 2013-9-1 05:51:49 | 显示全部楼层
nazisoft 发表于 2013-4-17 15:44
分区工具都是无驱底层操作磁盘,按道理讲冰点都能够防得住。估计是个例
这次的鬼影6倒是能穿一切还原,Ret ...

SD 冰点 Returni 都挂了?
nazisoft
发表于 2013-9-1 10:15:36 | 显示全部楼层
wu5920 发表于 2013-9-1 05:51
SD 冰点 Returni 都挂了?

鬼影6在驱动加载成功的前提下可以穿一切还原,如果把驱动拦截了,病毒也就没什么破坏力了
鬼影6通过atapi+ntfs+startio+回写+av技术保护mbr不被修复,最大的亮点是无病毒文件对抗查杀
wu5920
发表于 2013-9-1 10:19:41 | 显示全部楼层
nazisoft 发表于 2013-9-1 10:15
鬼影6在驱动加载成功的前提下可以穿一切还原,如果把驱动拦截了,病毒也就没什么破坏力了
鬼影6通过atap ...

个人电脑在安装了SD  冰点等还原软件的同时,还需要安装HIPS ?
nazisoft
发表于 2013-9-1 13:22:55 | 显示全部楼层
wu5920 发表于 2013-9-1 10:19
个人电脑在安装了SD  冰点等还原软件的同时,还需要安装HIPS ?

HIPS比较折磨人,个人认为安装一个XX保险箱、XX帐号保险柜就行了
wu5920
发表于 2013-9-1 18:41:49 | 显示全部楼层
nazisoft 发表于 2013-9-1 13:22
HIPS比较折磨人,个人认为安装一个XX保险箱、XX帐号保险柜就行了

这个可以防止鬼影载入驱动?
nazisoft
发表于 2013-9-1 19:30:36 | 显示全部楼层
wu5920 发表于 2013-9-1 18:41
这个可以防止鬼影载入驱动?

防止木马盗号
wu5920
发表于 2013-9-2 03:00:24 | 显示全部楼层
nazisoft 发表于 2013-9-1 19:30
防止木马盗号


他要是下载木马怎么办,哪怕有影子系统,还是会被人控制电脑吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 02:14 , Processed in 0.101671 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表