楼主: 温馨小屋
收起左侧

[讨论] 几个月没用,ATD又强大了许多

[复制链接]
静影沉璧
发表于 2019-3-23 12:16:50 | 显示全部楼层
www-tekeze 发表于 2019-3-23 01:13
厉害! 不愧碾压一切。。。想问下,如果装在影子里会不会把影子也给干了?    我只知道虚拟机不至于 ...

这个并不会,还没遇到过。
www-tekeze
发表于 2019-3-23 12:50:17 | 显示全部楼层
静影沉璧 发表于 2019-3-23 12:16
这个并不会,还没遇到过。

嘿嘿,这么底层的也被干掉,估计电脑也要炸了。。。反正对BD、铁壳我还是敬而远之吧。。


评分

参与人数 1人气 +1 收起 理由
静影沉璧 + 1 淡定。。。

查看全部评分

xique666
头像被屏蔽
发表于 2019-3-23 13:18:44 | 显示全部楼层
哈哈 幸好我已经不用了 目前KIS+360+智量+jibao
温馨小屋
头像被屏蔽
 楼主| 发表于 2019-3-23 14:53:35 | 显示全部楼层
本帖最后由 温馨小屋 于 2019-3-23 15:08 编辑
www-tekeze 发表于 2019-3-23 01:13
厉害! 不愧碾压一切。。。想问下,如果装在影子里会不会把影子也给干了?    我只知道虚拟机不至于 ...

影子的主要功能是靠驱动实现的,驱动强制终止会导致蓝屏,所以不会有事的,只要进入影子模式就只能重启才可以退出
要是什么时候BD能干掉影子那就爽了,说明那时候BD可以正面对抗驱动级病毒了
温馨小屋
头像被屏蔽
 楼主| 发表于 2019-3-23 14:59:33 | 显示全部楼层
本帖最后由 温馨小屋 于 2019-3-23 15:03 编辑
霄栋 发表于 2019-3-23 00:18
虽然这个猜测很合理,但我测试的情况似乎并不完全如此。按照之前bd区的说法,bd并不是以进程本身来确定信 ...

我的IDM的EXE也是白的,因为里面有一个破解dll才被干掉的,我觉得BD内置了一个白名单,里面的程序不删除,但是由于ATD不像卡巴那样有回滚记录,所以只能通过某些逻辑推导来判定那些东西最有可能有问题,这个逻辑应该一直在变动,我这次只有病毒本体被删了,其他程序的EXE都没有动,看ATD的白名单设置方式应该是只针对程序,所以程序没动但是配置文件遭殃了

评分

参与人数 1人气 +1 收起 理由
Sailer.X + 1

查看全部评分

温馨小屋
头像被屏蔽
 楼主| 发表于 2019-3-23 15:01:01 | 显示全部楼层
飞碟1234 发表于 2019-3-23 12:13
这回滚是给系统重装做准备啊

其实还好,去历史记录里一个一个点还原就行了
现在点还原可以自动加到白名单里
www-tekeze
发表于 2019-3-23 15:07:14 | 显示全部楼层
温馨小屋 发表于 2019-3-23 14:53
影子的主要功能是靠驱动实现的,驱动强制终止会导致蓝屏,所以不会有事的,只要进入影子模式就只能重启才 ...

影子是Hook了磁盘驱动,够底层,想干掉基本得强制断电重启。。。反正还是怕了BD 。。

https://bbs.kafan.cn/thread-2123287-1-1.html


温馨小屋
头像被屏蔽
 楼主| 发表于 2019-3-23 15:14:39 | 显示全部楼层
www-tekeze 发表于 2019-3-23 15:07
影子是Hook了磁盘驱动,够底层,想干掉基本得强制断电重启。。。反正还是怕了BD 。。

https://b ...

我曾经试过如何干掉驱动,无论如何在系统内删除驱动都是大概率蓝屏,除非驱动没有调用任何资源。

我觉得BD其实还好吧,病毒库确实是个问题,我觉得那一堆数字的都是自动机入库的,一些比较著名的家族性病毒过几天会被归类并整理定义,想哭病毒报毒名几天内变了三次,因为云机制的趋势所以不得不入库狂魔,ATD确实刚出的时候问题很多,到现在我也没感觉有啥误报,就是更新占CPU太多了
www-tekeze
发表于 2019-3-23 15:31:37 | 显示全部楼层
温馨小屋 发表于 2019-3-23 15:14
我曾经试过如何干掉驱动,无论如何在系统内删除驱动都是大概率蓝屏,除非驱动没有调用任何资源。

我觉 ...

嗯嗯,感谢告知。。


Jirehlov1234
发表于 2019-3-24 10:34:23 来自手机 | 显示全部楼层
很好,很好,熟悉的感觉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 05:52 , Processed in 0.093291 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表