查看: 2520|回复: 7
收起左侧

程序完整性控制能阻止文件内容被修改吗

[复制链接]
卡巴专家
发表于 2008-1-31 17:56:17 | 显示全部楼层 |阅读模式
卡巴的AD只能防止应用程序加载病毒模块,防止应用程序模块被修改,如果应用程序的文件本身被修改(如rundll这个文件自身内容被修改),而它的模块没被修改,卡巴程序完整性控制能发现得了吗?还有机器狗是替换应用程序的文件,似乎卡巴的主防只能防止应用程序的模块被修改和加却不能阻止应用程序的文件被替换
深红的雪
发表于 2008-1-31 18:21:10 | 显示全部楼层
不能防修改文件,因为至卡7为止都没有FD。但可以防止插入线程
不过在文件被修改后,再运行该程序时,卡巴会有提示

简单说,文件不能防(无FD),进程能防
okokok
发表于 2008-1-31 18:36:41 | 显示全部楼层

回复 2楼 rappar 的帖子

吧唧吧唧
今天开360提示免疫机器狗病毒,就照做了,全面诊断发现新增一些360免疫机器狗病毒的解析什么东西,我又给清理了,结果卡巴主动防御出来黄色提示,什么什么被修改,允许VS拒绝,头一次发现这么个提示,可惜当时没抓图。

[ 本帖最后由 okokok 于 2008-1-31 19:10 编辑 ]
sharkkong
头像被屏蔽
发表于 2008-1-31 21:56:53 | 显示全部楼层
我好像听说360的机器狗免疫没有效果的。

呵呵,卡姐的签名是163的吧,被我的OP屏蔽了,呵呵
XANADU
发表于 2008-1-31 22:14:20 | 显示全部楼层
可以用NTFS权限设置,禁止修改和写入文件

卡巴。。。。不行。。。。
但防火墙所监控的程序如果被修改,卡巴会有提示

[ 本帖最后由 XANADU 于 2008-1-31 22:16 编辑 ]
cydsh
发表于 2008-2-25 14:18:14 | 显示全部楼层
也遇到过这个情况。不知有没什么影响?
fangxing10
头像被屏蔽
发表于 2008-2-26 09:55:16 | 显示全部楼层
原帖由 rappar 于 31-1-2008 18:21 发表
不能防修改文件,因为至卡7为止都没有FD。但可以防止插入线程
不过在文件被修改后,再运行该程序时,卡巴会有提示

简单说,文件不能防(无FD),进程能防


哦,这么说的话卡7的主动防御没得EQ好。
sexing
发表于 2008-2-26 17:08:58 | 显示全部楼层
我的免疫了,全市sys文件,当然是假的,哈哈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 03:00 , Processed in 0.114073 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表