查看: 3231|回复: 25
收起左侧

[已解决] 恶意代码进入驱动层后,杀软是否还有效?

[复制链接]
CF_Chen
发表于 2009-11-30 10:04:54 | 显示全部楼层 |阅读模式
使用卡巴过程中,会有XXX驱动不拦截,卡巴将无能为力等类似提示信息。
如果真的是恶意代码,且不小心点了放行,杀软还能保护系统吗?
不知道其他杀软在这种情况下,是否有效。

如果有沙盘的话,因该还能恢复吗?

[ 本帖最后由 CF_Chen 于 2009-11-30 10:27 编辑 ]
chinguy
头像被屏蔽
发表于 2009-11-30 10:06:57 | 显示全部楼层
加载驱动lz你就玩完了
永远的ALTMAN
发表于 2009-11-30 10:07:33 | 显示全部楼层
没记错的话,以前看hips区的教程的时候,里面写新型木马植入驱动后,几乎就是杀软全灭,几乎没办法
具体楼主可以去hips区下教程,里面有详细的原理解释

来个传送门
http://bbs.kafan.cn/thread-590019-1-1.html
在二楼

[ 本帖最后由 永远的ALTMAN 于 2009-11-30 10:10 编辑 ]
chinguy
头像被屏蔽
发表于 2009-11-30 10:13:05 | 显示全部楼层

回复 3楼 永远的ALTMAN 的帖子

不用看了,就是如此,不过上次mj0011搞定毛豆和md之时,无驱加载,但是达到了R3还是R0,直接挂掉两个,手动hips尚且怕驱,别说一般的杀软了,驱动防护是相当关键的
永远的ALTMAN
发表于 2009-11-30 10:21:43 | 显示全部楼层

回复 4楼 chinguy 的帖子

是啊
不过上个去年暑假学的,现在还记得
hips真的是好麻烦
jayhm1
头像被屏蔽
发表于 2009-11-30 15:46:35 | 显示全部楼层
这个也没办法,百分百的安全不可能啊!只有尽量追求吧
luoyou1988117
发表于 2009-11-30 17:04:10 | 显示全部楼层
一旦加载了驱动病毒就可以为所欲为了
嘁。不稀罕~
发表于 2009-11-30 17:24:49 | 显示全部楼层
不得不承认,很多人忽视(甚至根本不知道)许多杀软可以创建“应急启动盘”。他并不依附于windows。
deadcarl
头像被屏蔽
发表于 2009-11-30 17:31:39 | 显示全部楼层
应急启动盘?这玩意有几个人会建立?
cqx87309
发表于 2009-11-30 17:33:41 | 显示全部楼层
应该不行吧。。。。。
杀软启动盘怎么搞的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 08:52 , Processed in 0.118020 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表