楼主: 1766566017
收起左侧

[病毒样本] 驱动级保护 干不掉的病毒

  [复制链接]
Arisu
发表于 2014-11-3 20:38:54 | 显示全部楼层
楼里一堆人阅读与理解能力有问题
yjwfdc
头像被屏蔽
发表于 2014-11-3 21:20:51 | 显示全部楼层
开始有人认真测试了啊
以前讨论过用hips保护病毒,
现在是以影子系统保护病毒了?
幽冥の龙
发表于 2014-11-3 22:09:55 | 显示全部楼层
yjwfdc 发表于 2014-11-3 21:20
开始有人认真测试了啊
以前讨论过用hips保护病毒,
现在是以影子系统保护病毒了?

虚拟机测了费尔,无能为力,清除又回来清除又回来
试了费尔的强力清除并勾选抑制再生,以及费尔的文件陷阱 但这个好像重启就没用了
还原快照了……
liulangzhecgr
发表于 2014-11-6 17:02:54 | 显示全部楼层
谢谢楼主,免费得了开机启动精灵
a2120258
发表于 2014-11-6 18:21:56 | 显示全部楼层
幽冥の龙 发表于 2014-10-27 18:15
楼主的意思是 ,虽然杀软能拦截,但是如果已经中招了就没救了是吧?

意思是 ,如果裸奔的机器运行后,再 ...

就想当于给你中毒后装了个影子系统,这样你每次重启都会还原。
a2120258
发表于 2014-11-6 18:23:19 | 显示全部楼层
幽冥の龙 发表于 2014-10-27 18:24
不知道费尔的 木马陷阱 有没有用,360的强制删除好像也有防再生功能可选,有没有现成的强化过的样本,等 ...

你想想,当你在开影子系统之前,你的系统就中了病毒,那么你每次重启,是不是都还原回中毒前的状态,那么即使杀毒软件查杀了,重启后还是被还原的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 08:14 , Processed in 0.093633 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表