查看: 2669|回复: 6
收起左侧

[交流探讨] 深夜水一波,关于卡巴的刚开机时的防护

[复制链接]
善良↗小青年
发表于 2016-6-20 00:14:51 来自手机 | 显示全部楼层 |阅读模式
是这样,今晚用同学的U盘给另一个舍友的电脑装系统,然后用他U盘引导进大白菜,提取我这台联想的win8的wim文件,提取完后,我重启电脑,发现莫名其妙多了个程序在后台运行,还提示系统正在部署,请不要关闭计算机,看到卡巴的图标变感叹号了,应该是检测到了,可是点开卡巴就一直在加载,那JB恶意程序就一直在后台装一堆程序,最后只能打开360了,快速扫描也检测到了,最后重启把病毒删了,样本没抓,用联想的rec把系统重做了,看看明天能不能抓到了。最后,我想说卡巴在开机的时候加载ui的时候是不是防护也在跟着加载?既然检测到了,为何不自动阻止呢?
善良↗小青年
 楼主| 发表于 2016-6-20 00:29:22 来自手机 | 显示全部楼层
最后补充一句,那时宿舍已经断网了,360检测到的是主程序,估计也没杀干净,主程序才几M,断网后还能装个目测100来M的程序
清道夫900
发表于 2016-6-20 08:03:39 | 显示全部楼层
大白菜会有后台进程,以前我发帖说过这件事
dongwenqi
发表于 2016-6-20 08:04:19 | 显示全部楼层
卡巴开机的时候需要加载,然后会自动处理样本
饭@avast
发表于 2016-6-20 10:27:31 来自手机 | 显示全部楼层
卡巴的防护在elam阶段就会加载,你进桌面的时候肯定加载完了。你这种情况估计是卡巴只检测到了某个衍生物,或者检测为广告软件之类,默认不会自动清除。
sunnyjianna
发表于 2016-6-20 11:27:39 | 显示全部楼层
进安全模式处理??
BFAX
头像被屏蔽
发表于 2016-6-20 16:55:39 | 显示全部楼层
我记得新版卡巴在有开机时为系统让出资源的功能,你在设置里找找关掉然后再试试还这样不
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 05:55 , Processed in 0.136043 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表