楼主: nnail
收起左侧

[其他事项] win8.1 windows defender 能否像Eset那样设置阻止某个地址?

[复制链接]
zandalong
发表于 2013-10-27 13:33:32 | 显示全部楼层
giantlc 发表于 2013-10-27 12:53
hips家里人貌似玩不惯 要是没事就弹窗就杯具了

恩,NOD32的HIPS目前不智能。
giantlc
发表于 2013-10-27 14:22:04 | 显示全部楼层
zandalong 发表于 2013-10-27 13:33
恩,NOD32的HIPS目前不智能。

请教下我现在用360amigo有影子系统的7600版本是不是就可以放弃sb了啊
zandalong
发表于 2013-10-27 14:26:12 | 显示全部楼层
giantlc 发表于 2013-10-27 14:22
请教下我现在用360amigo有影子系统的7600版本是不是就可以放弃sb了啊

影子系统可以防御病毒,一般不会被穿,但有一个弱点,对盗号木马无效。
因为号已经被盗了,就是系统还原了,也于事无补啊。
你说对吧?
giantlc
发表于 2013-10-27 14:33:58 | 显示全部楼层
zandalong 发表于 2013-10-27 14:26
影子系统可以防御病毒,一般不会被穿,但有一个弱点,对盗号木马无效。
因为号已经被盗了,就是系统还原 ...


说白了影子系统就是强化版的一键ghost 沙箱相当于防护罩 病毒木马在沙箱内无法对系统进行更改 但是在影子系统内能对系统更改 等系统重启后虽然系统恢复但是数据其实已经丢了是吧
zandalong
发表于 2013-10-27 14:46:18 | 显示全部楼层
giantlc 发表于 2013-10-27 14:33
说白了影子系统就是强化版的一键ghost 沙箱相当于防护罩 病毒木马在沙箱内无法对系统进行更改 但是在影 ...

可以这么理解。
沙盒运行的程序是和真实系统隔离的,沙盒里的程序不做特别设置的话,是无法访问沙盒外的文件和数据的;而影子是在真实系统上虚拟一个和真实系统一样的系统环境,虽然和真实系统也是隔离的,但数据是共享的。
giantlc
发表于 2013-10-27 14:57:22 | 显示全部楼层
zandalong 发表于 2013-10-27 14:46
可以这么理解。
沙盒运行的程序是和真实系统隔离的,沙盒里的程序不做特别设置的话,是无法访问沙盒外的 ...

貌似sb不需要特别的设置吧 感觉用sb+360amigo的影子系统可以裸奔了
zandalong
发表于 2013-10-27 15:04:34 | 显示全部楼层
giantlc 发表于 2013-10-27 14:57
貌似sb不需要特别的设置吧 感觉用sb+360amigo的影子系统可以裸奔了

一般不需要特别设置,不过运行可疑程序的时候就需要设置下了。
例如:是否限制沙盒内的程序联网,是否可以访问别的沙盒里运行的程序、是否允许沙盒里的程序自启动等等。

其实玩好了,SB沙盒一个就可以单奔了
hhh900
发表于 2013-10-27 16:11:51 | 显示全部楼层
驭龙 发表于 2013-10-27 07:30
不错的,虽然不顶级,但是也很优秀

大大,你见过最优秀的网马防御是谁丫?
驭龙
发表于 2013-10-27 16:13:20 | 显示全部楼层
hhh900 发表于 2013-10-27 16:11
大大,你见过最优秀的网马防御是谁丫?

趋势科技和诺顿,其他也有不错的,不过这两个比较强一些
hhh900
发表于 2013-10-27 16:15:55 | 显示全部楼层
驭龙 发表于 2013-10-27 16:13
趋势科技和诺顿,其他也有不错的,不过这两个比较强一些

趋势的网马有那么厉害丫,谢谢大大点拨哦~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:54 , Processed in 0.093427 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表