查看: 3238|回复: 11
收起左侧

[讨论] 关闭“文件打开时”的风险

[复制链接]
逝去の小丑 该用户已被删除
发表于 2008-1-17 18:43:09 | 显示全部楼层 |阅读模式
论坛上一直都在说的,卡机把它去掉就可以了。的确,不会那么卡了~
但是就在前天,我在学校(自己带本本)插别人U盘时候,中毒了。

机子死机,我强行重启。好了以后发现NOD32和PC TOOL防火墙都挂了~
NOD32再也开不起来,但是核心进程还在。各处的EXE都被感染了~
AUTO样本~ 花了一个晚上修复了本本。

第二天,特地装上DW进去抓毒,结果NOD32马上报毒(重新安装过了)
后来发现,当插入U盘时SVCHOST.EXE读取U盘里的autorun.inf。
而这个就是“文件打开时”的动作。而当初没有启动这个防御,所以现在
NOD32也很自然的88了~

我觉得性能可以牺牲一点,但是安全别牺牲啊。至少在插入移动设备的时候
开启“文件打开时”这个选项把~~

[ 本帖最后由 拍黄瓜 于 2008-1-17 18:44 编辑 ]
hyxuzhimin
发表于 2008-1-17 18:46:52 | 显示全部楼层
我都是用的默认设置,然后再设置高启发,也没感到怎么卡。其实这只是心里的感觉而已。
逝去の小丑 该用户已被删除
 楼主| 发表于 2008-1-17 18:48:34 | 显示全部楼层
我本本开高启的确会卡~ 光从打开NOD32界面就可以感觉出来
流清泉
头像被屏蔽
发表于 2008-1-18 08:23:35 | 显示全部楼层
监控扩展名
某某猫
发表于 2008-1-18 11:17:44 | 显示全部楼层
autorun还是用HIPS或者组策略防比较放心
各种杀软我都有被过的经历
spaceplane
发表于 2008-1-18 12:40:35 | 显示全部楼层
高启发,就是那个Adv一定要开,样本区那里,没开高启,杀毒效果低一半。

开高启,20个查出19个
没开高启,那20个查出了好象6、7个,差很远
djd66
发表于 2008-1-18 13:24:34 | 显示全部楼层
lz血的教训哦~
barbara
发表于 2008-1-18 16:08:45 | 显示全部楼层
Plesase disable the "Shell Hardware Detection" service permanently.
foxhood
发表于 2008-1-18 19:11:27 | 显示全部楼层
最好文件夹里不要放太多敏感的扩展名文件,要不卡的厉害
canta
发表于 2008-1-18 20:28:29 | 显示全部楼层
这个真的很关键!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:59 , Processed in 0.118957 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表