瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 今天的同事的电脑中毒,使我相信“影子系统”的保护是有限的。

12345   3  /  5  页   跳转

今天的同事的电脑中毒,使我相信“影子系统”的保护是有限的。


没用过影子。。。。
gototop
 

上次看过一个牛人8行 I/O 端口写 代码 就 让影子玩完了

影子终究是虚拟的磁盘 而非像 VM/VPC 直接虚拟一个硬件

影子脱离不了 磁盘驱动.............
gototop
 

是啊!!

确实脱离不了磁盘驱动。本来它就是靠捣鼓磁盘底层控制来做点事。

呵呵!!

只能象其他软件那样,随便用用而已了。
gototop
 

脱离不了磁盘驱动就好是有危险存在.还是直接虚拟一个的好.不过用影子习惯了再换别的虚拟总觉得不习惯.关键还是补丁啊,不打早晚会出事情
gototop
 

支持21楼看法

要破影子唯一只能从磁盘底层下手

破坏分区表等

至于仅仅是靠些那些破坏力似乎不是很足的小病毒来看

根本连不上边

是完全影子?

gototop
 

影子系统被恶意停掉?厉害!
gototop
 

【回复“孤独更可靠”的帖子】

最绝的就是,我也觉得这几个删删就没了的小毒,应该不会这样狠吧?

呵呵!!

我知道你问完全影子是啥意思。

是用的单一影子模式,可是所有系统,所有软件都安装在C盘系统盘。

不论怎样都不可能在重启后,什么东西调用其他盘的文件。

就算有这样的病毒会注入注册表,可重启后也应该清除了的。

我也在没处理病毒之前,就研究了所有其他盘的文件,和可能性。

最终相信是影子系统被恶意停了,因为所有病毒都是在上午10:09分开始进入的。那是影子系统就被停了。

至少在中午午休关机之前被停了。

因为从早上7:06分开机上网后创建的所有文件都在系统中。

没有清除得了,这应该是影子系统没工作得结果。

gototop
 

都素高手呀`
gototop
 

【回复“天月来了”的帖子】

没理由

可能是我太固执,但是我还是不愿意相信..

可能,你漏点了?....

gototop
 

有点不相信
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT