查看: 2518|回复: 4
收起左侧

[讨论] MCAFEE能否杀加了壳的病毒?

[复制链接]
Badcell
发表于 2007-1-7 14:58:47 | 显示全部楼层 |阅读模式
如题,如果不能,怎样设置规则防御?
Loneliness
发表于 2007-1-7 15:07:06 | 显示全部楼层
LZ的问题怪怪的哦。据说退壳还可以。不相信
加个绿色蜘蛛。。。
AVK绿色
万事大吉

好久不做SF了
小邪邪
发表于 2007-1-7 17:31:49 | 显示全部楼层
当然能够,比如说“北斗”的壳
huaxiang954
发表于 2007-1-27 09:03:42 | 显示全部楼层
呵呵Mcafee有虚拟机技术,当然能脱壳。
jpzy
发表于 2007-1-27 09:42:04 | 显示全部楼层
我觉得这个问题对个人版来说是个问题,对企业版来说没有什么实际意义!

病毒木马加壳的目的就是过掉杀软的监控,目前看,只要你愿意,似乎过掉市面上所有的杀软并不是问题!问题就是,病毒木马真正发作的时候,是壳里面的程序起作用!而病毒木马过了杀软的目的不是为了在你的硬盘里面留下一份拷贝,而是要偷偷的运行,注入进程,修改注册表,完成自启动……这一系列的动作!而咖啡的企业版可以针对系统的危险区域(注册表,启动项,system32目录等)定义完善的防御规则,从而保证系统不受侵害!

这样看来,即使脱不了壳,只要能够限制它的运行,则病毒木马可能造成的危害就等于零了!而且,还可以根据日志来判断,确定它的行为,手动删除掉!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 05:39 , Processed in 0.133202 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表