查看: 3801|回复: 10
收起左侧

[讨论] 测试一下趋势的“防止未经授权的更改”

[复制链接]
hovereagle
发表于 2008-7-2 16:33:48 | 显示全部楼层 |阅读模式
我一直对趋势的“防止未经授权的更改”非常感兴趣,但是因为比较忙没有研究,从今天开始我将花点时间测试趋势此项功能,看看对用户安全带来哪些防护。欢迎大家前来讨论,不妥之处请多指教。
第一步:当我尝试通过windows任务管理器结束趋势进程时,系统提示无法操作,拒绝访问。趋势立即提示如下信息:

第二步:
测试趋势跟踪2008-7-1未检出病毒的运行
第一个图为运行病毒之前的已发现更改列表


下面的第二个图为运行趋势跟踪未检出2个病毒样本的运行结果,很明显“Hosts文件修改”由原来的15-->112;“新的启动程序”由原来的7-->9。由于趋势此界面太小,展开列表显示信息太少,所以具体增加项我就不列出了。对新的启动程序,通过前后对比,我们可以选中病毒增加的2项,点击列表上面的【还原更改】,系统就恢复到原来状态,真的很不错。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
volunteer
发表于 2008-7-2 16:40:59 | 显示全部楼层
期待楼主,继续研究
hovereagle
 楼主| 发表于 2008-7-2 16:48:07 | 显示全部楼层
刚才输入了一堆内容和截图,结果提交时丢失了。
hovereagle
 楼主| 发表于 2008-7-2 16:50:34 | 显示全部楼层
趋势对未检出病毒也不是无能为力的,以下举两个例子。
(1)运行080701-1-0

后续提示插入dll,没有来得及截图。

(2)运行080701-2-4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
嘁。不稀罕~
发表于 2008-7-2 17:28:13 | 显示全部楼层
09为高手准备了始终提醒选项,虽然这样智能化就下降了,但是可靠性就增加了!
jmz
发表于 2008-7-2 18:58:37 | 显示全部楼层
很不错...原来可以这样  哈哈...
volunteer
发表于 2008-7-2 19:49:21 | 显示全部楼层

回复 5楼 abeyl 的帖子

这个不错,我在08里,总感觉少一了个选项
always ask
75332980
发表于 2008-7-2 20:27:54 | 显示全部楼层
这个软件还没有用过,占用CPU吗?现在用墨者可以永远免费使用
水木
发表于 2008-7-2 21:33:53 | 显示全部楼层
关于CPU的占用您可以看一下本区的置顶帖,里面有说明
袋鼠吱吱
头像被屏蔽
发表于 2008-7-2 21:38:55 | 显示全部楼层
原帖由 abeyl 于 2008-7-2 17:28 发表
09为高手准备了始终提醒选项,虽然这样智能化就下降了,但是可靠性就增加了!


high hands有福咯
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 10:05 , Processed in 0.124770 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表