楼主: LDE
收起左侧

[交流探讨] 驚爆 安全交易竟然不能擋工具鍵盤側錄?

[复制链接]
huang1111
发表于 2021-4-7 21:06:46 | 显示全部楼层
saga3721 发表于 2021-4-7 21:04
真实情况卡巴哪能杀掉所有带有risktool行为的木马呢?测试程序模拟并且要求的就是杀软被过依然无法 ...

肯定能杀掉,因为涉及到了加驱动作,加驱在20H2本身能在系统跑起来就是个问题,卡巴这边也必须过白,不然根本无法跑起来,杀软对于加驱行为是最敏感也是最无脑的
saga3721
发表于 2021-4-7 21:08:09 | 显示全部楼层
huang1111 发表于 2021-4-7 21:06
肯定能杀掉,因为涉及到了加驱动作,加驱在20H2本身能在系统跑起来就是个问题,卡巴这边也必须过白,不然 ...

卡巴蜜汁自信啊
huang1111
发表于 2021-4-7 21:09:40 | 显示全部楼层
saga3721 发表于 2021-4-7 21:08
卡巴蜜汁自信啊

不存在蜜汁自信,加驱如果杀软不看住,提权到R0就能把杀软结束
这就是为啥杀软不可能让不信任的驱动运行,除非用户强制运行
LDE
 楼主| 发表于 2021-4-7 21:11:46 | 显示全部楼层
本帖最后由 LDE 于 2021-4-7 21:16 编辑

那w7系統之下有無這些風險或者我這麼講好了
對於遊戲類的外掛或其他要輸入帳密的練功工具
除了刪除還有沒有其他方式 假設客戶就是要共存的要求下
saga3721
发表于 2021-4-7 21:13:09 | 显示全部楼层
huang1111 发表于 2021-4-7 21:09
不存在蜜汁自信,加驱如果杀软不看住,提权到R0就能把杀软结束
这就是为啥杀软不可能让不信任的驱 ...

额,让我想起一句话叫做“我们绝不放过一个坏人,也不会冤枉一个好人”
huang1111
发表于 2021-4-7 21:16:24 | 显示全部楼层
LDE 发表于 2021-4-7 21:11
那w7系統之下有無這些風險

win7无法保障
因为微软停止维护
系统级别漏洞杀软也无能为力,卡巴虽然可以回滚,但前提是检测到

没必要讨论过时系统,因为官方不在维护
LDE
 楼主| 发表于 2021-4-7 21:40:44 | 显示全部楼层
難怪天堂或者老遊戲很難在win10上維持同樣的遊玩生態


Wesly.Zhang
发表于 2021-4-9 16:24:57 | 显示全部楼层
Hello, guys

这个问题将会在 MR4 版本中得到解决。

评分

参与人数 2人气 +3 收起 理由
dongwenqi + 2 版区有你更精彩: )
KevinYu0504 + 1 感谢解答: )

查看全部评分

bojue5
发表于 2021-4-9 17:26:43 | 显示全部楼层
肯定是該解決這樣的問題的
否則是辜負卡巴斯基安全之名
等待MR4
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:53 , Processed in 0.103433 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表