查看: 2127|回复: 7
收起左侧

[求助] 请问隔离区的原理

[复制链接]
bearhead001
发表于 2010-8-14 12:06:13 | 显示全部楼层 |阅读模式
请问一下,杀软的病毒隔离区的原理是什么啊?
我的猜想:
      杀掉的病毒都在隔离区,其实隔离区就是在安装文件夹下面的一个根目录里头,然后隔离的文件应该是经过加密,改名了之后,存放到这里。
      然后每个杀软都有自己的算法,把病毒文件加密存放,保证不被别的杀软当成病毒杀掉,以前就发生过双杀软时,一个杀软杀掉另一个杀软隔离区里的文件。
      然后有一个问题,其实这里的加密存放到隔离区,其实算不算是一种免杀啊?因为别的杀软都扫不出来是病毒,然后经过解密之后,可以还原文件的,也就是说,解密之后,病毒是可以运行的。怎么想这个跟免杀加壳之类的行为都很相像的说。
求证~~~~
猪头大队
头像被屏蔽
发表于 2010-8-14 12:07:19 | 显示全部楼层
本帖最后由 猪头大队 于 2010.8.14 12:08 编辑

我表示不清楚,等LX解释
刚刚百度了一下,发现百科里的“隔离区”条介绍的竟然是电影
jack1986001
发表于 2010-8-14 12:12:23 | 显示全部楼层
回复 1楼 bearhead001  的帖子

杀软的的隔离病毒功能并不是让系统与病毒隔离开,而是使病毒“失活”主要目的是对染毒文件进行备份,防止误杀和重要资料染毒后被删除。通常的隔离方法是对病毒文件进行压缩、修改扩展名或对文件头进行修改,使其不能运行,然后统一放到一个文件夹中进行管理。

因为杀软对病毒文件本身只进行了小的修改,所以大部分的病毒代码还存在,也就可以被其它杀软通过特征码方式检测到含毒。

评分

参与人数 1人气 +1 收起 理由
蝉鸣时 + 1 正解。

查看全部评分

6326181
头像被屏蔽
发表于 2010-8-14 12:43:21 | 显示全部楼层
polluxkyo
头像被屏蔽
发表于 2010-8-14 13:01:20 | 显示全部楼层
建议楼主看看大蜘蛛的隔离区
bearhead001
 楼主| 发表于 2010-8-14 13:38:07 | 显示全部楼层
建议楼主看看大蜘蛛的隔离区
polluxkyo 发表于 2010.8.14 13:01


没装大蜘蛛,求图或详解

bbs2811125
发表于 2010-8-14 13:38:43 | 显示全部楼层
回复 4楼 6326181  的帖子
这位会员您好,请遵守版规不要纯表情回复并且及时编辑您的帖子,谢谢您的合作:)

   
wyf280437341
发表于 2010-8-14 14:02:41 | 显示全部楼层
学习了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 17:35 , Processed in 0.136612 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表