查看: 3383|回复: 10
收起左侧

[已解决] FBWF 能阻止磁盘低层写入吗?

 关闭 [复制链接]
jlj383940
发表于 2009-3-13 16:45:49 | 显示全部楼层 |阅读模式
本帖最后由 107 于 2010-12-23 19:10 编辑

我装了FBWF 设置豁免写入如下:(工作,娱乐不差的前提下保证安全)
protected volume list:
   \Device\HarddiskVolume2
   \Device\HarddiskVolume1
write through list of each protected volume:
   \Device\HarddiskVolume2:
     \下载
     \bak\bakxx
   \Device\HarddiskVolume1:
     \Program Files\F-Secure
     \Documents and Settings\Administrator\Application Data\Opera
     \Program Files\Opera
     \Documents and Settings\Administrator\桌面
     \Program Files\Tencent\QQ\1057951554\MsgEx.db
     \Program Files\Tencent\QQ\1057951554\qqstatcount.dat
     \Program Files\Tencent\QQ\1057951554\User.db
     \Program Files\Tencent\QQ\1057951554\Config.db
     \pagefile.sys
谁能发一个毒(要磁盘低层操作的破坏)给我试一下
知道不能阻止的,请现在提醒我
------------------------------------------------------------------------------------------------------------------------------------------
经试验:“机器狗”等类型的病毒(要加驱动并自动重启,包括磁盘驱动级别的)
            运行后:蓝屏字幕,无自动重启,手动重启后,无病毒痕迹

[ 本帖最后由 jlj383940 于 2009-3-23 22:36 编辑 ]
jlj383940
 楼主| 发表于 2009-3-13 17:09:07 | 显示全部楼层
不要沉了阿
谁知道阿
风之海
发表于 2009-3-13 17:13:29 | 显示全部楼层
FBWF是啥
liangxy
头像被屏蔽
发表于 2009-3-13 17:23:35 | 显示全部楼层

回复 3楼 风之海 的帖子

微软在VISTA下的内置简单影子系统`````
tanlimo
发表于 2009-3-13 17:24:27 | 显示全部楼层
正好我也想知道fbwf的防御力如何。

测试需知:
1、请不要在实机下运行以下样本否则后果自负。
2、部分样本主要针对的是winxp系统,对于其它高版本系统可能存在兼容性问题。
3、测试时请不要使用其它安全软件干扰测试结果否则测试无效。

1、王云禾  http://bbs.kafan.cn/viewthread.php?tid=101593
2、猪三  http://bbs.kafan.cn/viewthread.php?tid=60529
3、I am virus   http://bbs.kafan.cn/viewthread.php?tid=255081&extra=&page=4  (39楼)
4、Ring3穿透还原测试 http://bbs.kafan.cn/viewthread.php?tid=255081&extra=&page=4  (39楼)
5、中华吸血鬼的咒怨 http://bbs.kafan.cn/viewthread.php?tid=276369&extra=page%3D4
6、CS爱好者(穿还原)http://bbs.kafan.cn/viewthread.php?tid=268005&extra=page%3D3
7、soft10 (穿还原)     http://bbs.kafan.cn/viewthread.php?tid=270261&highlight=   (2楼)

[ 本帖最后由 tanlimo 于 2009-3-13 17:30 编辑 ]
迷惘依然
发表于 2009-3-13 19:51:12 | 显示全部楼层
哈哈,雨过天晴就可以阻止磁盘低层写入的,我用过,很方便的,有这个选项的。。。。。。。。。。。
woods12345
发表于 2009-3-14 09:38:38 | 显示全部楼层

回复 6楼 迷惘依然 的帖子

当心删除不掉,那就很好玩
jlj383940
 楼主| 发表于 2009-3-14 16:24:53 | 显示全部楼层

回复 5楼 tanlimo 的帖子

在vm下能试吗?
要是改写了mbr 引导,vm也是没用吧?我可不会vm下 u盘启动阿
您试了吗,会改mbr吗
tanlimo
发表于 2009-3-14 18:21:48 | 显示全部楼层

回复 8楼 jlj383940 的帖子

1、2、3、4、5都会破坏mbr

6、7是通过底层操作写文件
fufuji97
头像被屏蔽
发表于 2009-3-14 18:45:23 | 显示全部楼层
原帖由 tanlimo 于 2009-3-14 18:21 发表
1、2、3、4、5都会破坏mbr

6、7是通过底层操作写文件


你认为360还原保护能对付几个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-24 11:05 , Processed in 0.127144 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表