楼主: XANADU
收起左侧

[新闻资讯] 卡巴斯基小技巧——加强防御未知的能力

[复制链接]
xqiafl
发表于 2008-2-13 11:02:02 | 显示全部楼层
卡巴的程序完整性保护, 我真是不好说什么了.  完全型同虚拟.

本人一直以为,卡巴很强,但没想到, 这个功能是虚设的.

有人说, 就算拦截了CMD. WSCRIPT.EXE 还是会中毒.

为什么会这样. 不是因为, 病毒自己释放了CMD. 还是病毒调用CMD 时.

卡巴根本没拦截. 这才是最根本之原因.
卡巴专家
发表于 2008-2-13 11:07:45 | 显示全部楼层

回复 41楼 xqiafl 的帖子

楼上是说我吧,我那天不知道怎么的,完整性保护突然失灵了,居然病毒调用cmd.exe成功了,我程序完整性保护是阻止的,后来我灭了病毒以后拿到那个病毒释放的修改时间的批处理,运行被拦截了,卡巴完整性保护不怎么稳定好象
XANADU
 楼主| 发表于 2008-2-13 13:35:42 | 显示全部楼层
不是失灵,是病毒释放了一个tmp驱动,可以绕过主防
小东曾经给我一个鸽子样本,轻松的调用了IE(我是设为阻止的)
卡巴对加载sys驱动有报警,对tmp驱动没有任何反应

PS:不要把主防当HIPS用,它只是卡巴的辅助手段
ff7410
发表于 2008-2-13 14:13:23 | 显示全部楼层
领受了
pkmcf999
发表于 2008-2-13 14:17:25 | 显示全部楼层
太难 不懂
dhpz
头像被屏蔽
发表于 2008-2-13 15:42:06 | 显示全部楼层
不想换KIS7
onlyboy
发表于 2008-2-13 17:20:22 | 显示全部楼层
专程支持楼主的共享精神……
mamajun
发表于 2008-2-13 19:22:33 | 显示全部楼层
领教了
ling0206
发表于 2008-2-13 19:49:29 | 显示全部楼层
收藏该贴,很有意义,卡巴还要会用才行。
cpucctv
发表于 2008-2-13 20:13:18 | 显示全部楼层
很好呀
我一直都是在用默认的

等一会优化一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 10:46 , Processed in 0.093773 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表