查看: 3114|回复: 18
收起左侧

[讨论] 在开启UAC,系统防火墙和360安全卫士的情况下,影子系统是否防穿呢?

 关闭 [复制链接]
mvcneo
发表于 2011-4-20 01:05:02 | 显示全部楼层 |阅读模式
这几天参看了很多资料,而且也实机测试了下,开启系统默认级别UAC,系统防火墙,和360安全卫士(开启驱动防火墙only)的情况,的确很方便,比方莲花穿透测试,无法释放驱动,关闭360也是一样,直接报错。
我现在有个疑问,这个组合能否预防一些穿透性病毒呢?对MBR的修改是否有预防作用。影子是time freeze
qingmeizhuma
发表于 2011-4-20 10:27:45 | 显示全部楼层
建议你用64位win 7了,然后用你说的组合,基本100%安全了,那些穿透驱动病毒都是没有数字签名的,在64位 win7下是无法加载运行的,自然就可以防范驱动病毒, time freeze对非驱动穿透做的还是可以的,可以找一些非驱动穿透病毒测试一下就知道了
mvcneo
 楼主| 发表于 2011-4-20 10:40:55 | 显示全部楼层
回复 2楼 qingmeizhuma 的帖子

我昨天看了你关于WTF的评测的文章,感觉非常不错,呵呵
非穿透的我不怕,就是怕有驱动那种。
呵呵,问一个比较低级的问题,为什么这些穿透驱动没有数字签名呢?这个东西自己不能造吗?
yuan-0918
发表于 2011-4-20 11:50:02 | 显示全部楼层
UAC是什么
帅就是帅
发表于 2011-4-20 12:08:38 | 显示全部楼层
showzhan
发表于 2011-4-20 12:08:50 | 显示全部楼层
回复 4楼 yuan-0918 的帖子

User Account Control,用户帐户控制,
showzhan
发表于 2011-4-20 12:10:43 | 显示全部楼层
回复 1楼 mvcneo 的帖子

防穿是可以,但是没有绝对安全....希望记住.还有.既然在UAC环境下,都不能加驱的.何来开启驱动防火墙呢?   WTF对无驱穿透是有防御的.所以不用担心... MBR的话.WTF对MBR保护不是很给力...
FreeEquFraT
发表于 2011-4-20 12:30:17 | 显示全部楼层
这个只能说能在一定程度上加强防穿。
mvcneo
 楼主| 发表于 2011-4-20 12:39:25 | 显示全部楼层
回复 7楼 showzhan 的帖子

呵呵,我是担心UAC有掌管不了或我无意中错误操作后的后遗症,让360来处理
showzhan
发表于 2011-4-20 12:40:52 | 显示全部楼层
回复 9楼 mvcneo 的帖子

哦.还是用Hips把.比较彻底..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 03:28 , Processed in 0.129919 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表