查看: 3143|回复: 10
收起左侧

[费尔] 请问:费尔监视进程注入吗?

[复制链接]
dave_c
发表于 2007-12-18 22:11:54 | 显示全部楼层 |阅读模式
我的机子安装了费尔和风云,前几天风云总提示svchost.exe要注入QQ.exe,而费尔好象没什么反应,不知道是因被风云拦截了还是费尔本来就不监控进程注入操作?
费饭饭
发表于 2007-12-18 22:13:59 | 显示全部楼层
当然监视了,我经历过
dave_c
 楼主| 发表于 2007-12-18 22:29:12 | 显示全部楼层
那为什么有一次我不小心点了允许,之后费尔也不反应?
费饭饭
发表于 2007-12-18 22:52:59 | 显示全部楼层
原帖由 dave_c 于 2007-12-18 22:29 发表
那为什么有一次我不小心点了允许,之后费尔也不反应?

费尔的动态防御认为qq这个动作正常吧
dave_c
 楼主| 发表于 2007-12-18 22:57:01 | 显示全部楼层
难道svchost.exe要注入qq.exe也算是正常操作?
Filseclab
发表于 2007-12-19 01:27:17 | 显示全部楼层
这是费尔动态防御的基本功能,它是监视的。不过费尔对此判断不象HIPS那样直接报警,它有一个智能判断过程在里面,因为正常情况下也是可能会有注入操作的。如果一个注入者是经过签名或信任过的那么费尔一般是不会再报警的,而且费尔对注入者也还有一系列的连惯性判断,只有发现真正风险时才报警,以避免对正常的插入动作报警,造成用户频繁干预的负担。谢谢。

评分

参与人数 1经验 +4 收起 理由
红心王子 + 4 感谢解答,欢迎常来

查看全部评分

dave_c
 楼主| 发表于 2007-12-19 10:45:46 | 显示全部楼层
明白了,谢谢LS。
anyeye
发表于 2007-12-20 00:46:00 | 显示全部楼层
学习了
Love=卡巴+费尔
发表于 2007-12-20 01:50:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gaomi
发表于 2007-12-20 10:09:02 | 显示全部楼层
原来是这样的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 11:20 , Processed in 0.132760 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表