查看: 1319|回复: 5
收起左侧

[问题求助] 卡巴斯基实时监控设置的疑问

[复制链接]
lidi
发表于 2021-8-9 17:20:57 | 显示全部楼层 |阅读模式
卡巴斯基实时监控设置执行时扫描 但是解压时仍然会被干掉病毒  能完全设置监控不扫描文件 吗
台风12
头像被屏蔽
发表于 2021-8-9 17:45:39 | 显示全部楼层
这是什么逻辑没明白
正在缓冲
头像被屏蔽
发表于 2021-8-9 18:10:17 | 显示全部楼层
本帖最后由 正在缓冲 于 2021-8-9 18:14 编辑

这个……监控应该是文件反病毒吧……没看到如何设置?
屏幕截图 2021-08-09 181256.png
Qulili
发表于 2021-8-9 20:49:50 | 显示全部楼层
没太懂描述的意思
lidi
 楼主| 发表于 2021-8-9 21:21:29 | 显示全部楼层
这个界面选择了执行时扫描  不过进入文件 夹后还是会自动删除
yfdyh000
发表于 2021-8-10 02:12:09 | 显示全部楼层
建议暂停防护或者加路径排除。

楼主意思是,解压含有风险文件的压缩包,不执行文件,也会被清除,即使设置了文件监控-扫描模式-执行时。
经测试的确如此,但选项是有用的,单纯解压文件(“修改文件”)不会触发扫描和清除,但进入所在文件夹时会立即清除,日志显示是explorer.exe(资源管理器)触发的扫描。原因估计是病毒可能利用图标资源等缓冲区漏洞攻击系统,所以杀软会在资源管理器等程序读取文件的PE结构时进行扫描,视作执行。而经测如果一个exe文件的图标系统已经缓存过,这个文件是风险文件(暂停防护时写入),仅进入该文件夹,该文件不会被干掉。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:58 , Processed in 0.128626 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表