瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 今天的同事的电脑中毒,使我相信“影子系统”的保护是有限的。

12345   2  /  5  页   跳转

今天的同事的电脑中毒,使我相信“影子系统”的保护是有限的。

还是用虚拟机+影子吧。
gototop
 

不打补丁...给你在好的杀软 防火墙..和 保护软件..也是没有用滴..

不想给自己找麻烦滴..乖乖的打补丁吧...XP SP2  也就才90多个 不多
gototop
 

是哦!!

都是没打补丁的。


能补的还是得补啊。

gototop
 

去看看我的帖子
死天月
gototop
 

来了,来了,别乱叫。

呵呵!!!!!

gototop
 

在影子里上网中毒当然会感染本机了啊
影子的本地连接和机器的本地连接没有断开,不中才怪呢
原理和VM的一样,虚拟机测试病毒时,第一件事就是断开2者之间的连接。。。


gototop
 

引用:
【sanjingshou的贴子】在影子里上网中毒当然会感染本机了啊
影子的本地连接和机器的本地连接没有断开,不中才怪呢
原理和VM的一样,虚拟机测试病毒时,第一件事就是断开2者之间的连接。。。



………………

你又没细看

我没说吗?

是上午开着影子系统中了的,中午那同事重启过,下午发现时,又重启过,但是不管断网,还是不断网,都存在。说明已写入系统了。影子系统未能保护住系统。

应该是上午中时影子系统被恶意停了。

不知道这病毒怎停的。

gototop
 

引用:
【天月来了的贴子】
你又没细看

我没说吗?

是上午开着影子系统中了的,中午那同事重启过,下午发现时,又重启过,但是不管断网,还是不断网,都存在。说明已写入系统了。影子系统未能保护住系统。

应该是上午中时影子系统被恶意停了。

不知道这病毒怎停的。


………………


NO,我觉得是用影子上网时就中标,然后感染了机器
在下午上时,病毒在机器上发作,给人造成是病毒突破影子了。。。
gototop
 

影子系统在重启后时会清除系统中的所有改变的,如果影子系统正常,那么下午再开机,上午的任何感染都不应该存在的。

只有一个可能,影子没能在上午隔离那病毒的感染。
gototop
 

引用:
【天月来了的贴子】影子系统在重启后时会清除系统中的所有改变的,如果影子系统正常,那么下午再开机,上午的任何感染都不应该存在的。

只有一个可能,影子没能在上午隔离那病毒的感染。
………………

恩,影子系统在重启后时会清除系统中的所有改变的
在没重起时,病毒就已经感染了机器了。。。
你觉得呢?

gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT