查看: 1707|回复: 5
收起左侧

卡巴斯基鲜为人知的功能

[复制链接]
sihaao0564
发表于 2007-12-22 11:49:36 | 显示全部楼层 |阅读模式
大家都知道卡巴斯基的主动防御可以恢复未知病毒对系统文件的改变和破坏。例如:

可是有些病毒可能是威胁程度低,或者改变的系统文件少,或者已经改变了部分文件没有下一步动作等原因,卡巴斯基不能恢复。例如熊猫烧香样本:

点击拒绝后,卡巴斯基就没有下一步反应了!而且病毒也不会发作了!如果此时允许,那么熊猫烧香病毒将会感染其他文件,卡巴斯基才会动手恢复破坏!言归正传!拒绝后我们用360安全卫士查一下:

360发现了熊猫烧香的残留文件,也就是卡巴斯基前面报的那个无用户交互安装的程序!我是关闭了卡巴斯基的文件保护后试验的,卡巴斯基的文件保护就等于卡巴斯基的实时监控,如果我们此时把文件保护打开,只要不打开熊猫烧香所在的文件夹或者熊猫烧香不继续动作,不做全盘扫描,卡巴斯基可以与熊猫烧香和平共处很久。那么我们怎样避免这样的事情发生呢?其实卡巴斯基这样有一个恢复功能!我们看这张图:

在左下角有一个保存,点击它卡巴斯基会出现这个:

日志被保存了(这是一个隐藏文件,需要显示所有隐藏文件才可以看到,有些时候需要把显示受保护的文件夹也打开,原因不详)这么多的字母似乎很难记住,其实大家只要记住这个文件都是保存在C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist中,而且后面的文件夹也只需记住头三个字母本次是758,因为这样的文件头三个字母相同的最多不超过三个,而且肯定只有一个是有东西的其他的都是空的!我们打开这个文件夹看看

这里我们只需双击那个MS-DOS程序即可,运行其他文件无效!运行后将出现这个:

点击是即可恢复所有熊猫烧香留下的文件!我们再用360扫下,已经没有了!

评分

参与人数 1经验 +10 收起 理由
lwb_1211 + 10 版区有你更精彩: )加分鼓励一下下。。

查看全部评分

kevinlee
发表于 2007-12-22 11:52:00 | 显示全部楼层
ms不错哦,没试过呢
浪滔天
发表于 2007-12-22 12:03:57 | 显示全部楼层
卡巴的这个功能不错,但很少有人注意到这个,感谢楼主的详尽演示!
kobe1z
发表于 2007-12-22 12:27:24 | 显示全部楼层
还从来没有注意卡巴有这个功能,有机会试试。谢谢楼主提醒
gwg829
头像被屏蔽
发表于 2007-12-22 13:36:49 | 显示全部楼层
如果有用 就是好东西

会抓老鼠的猫就是好猫  
aelix
头像被屏蔽
发表于 2007-12-22 14:01:49 | 显示全部楼层
DDDD
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-26 22:52 , Processed in 0.126136 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表