1   1  /  1  页   跳转

[体验09] 为什么RISING不能做到AUTO病毒防御者那样?

为什么RISING不能做到AUTO病毒防御者那样?

这个是RISING2009的问题...
前几天中了个强毒...当然..杀毒全打不开..安全模式也进不去...后来连开都开不了了...劫持项高达366项,估计全世界主流杀软全在了..
但是...
在中毒后..我发现AUTO病毒防御者照样可以动...而且不会被终结...
后来我系统有重装了...发现了AUTO病毒防御者与RISING的不同之处...这个比RISING所谓的主动防御不知道强多少...也很简单...
AUTO病毒防御者的名字和进程项名是随几的!(至少以前是这样的)
这样一来病毒就不会关掉它了,因为病毒不知道AUTO病毒防御者在运行.毕竟病毒不是智能的..找不到AUTO病毒防御者的相关进程.
我想,如果RISING能做到这一点的话,主动防御在不在就无所谓了.
分享到:
gototop
 

回复:为什么RISING不能做到AUTO病毒防御者那样?

好主意!
gototop
 

回复:为什么RISING不能做到AUTO病毒防御者那样?

没有绝对的安全,病毒关闭杀毒软件也不仅仅只有通过查找进程名这一个方法,通过窗口上的文字、窗口类名等等方式都可以找到杀毒软件将它关闭。采用随机文件名的方式只适用于一些安全辅助类工具,不适合一款商业软件。
gototop
 

回复:为什么RISING不能做到AUTO病毒防御者那样?

中了磁碟机什么除了cmd下的专杀也没用
gototop
 

回复:为什么RISING不能做到AUTO病毒防御者那样?

江民以前采用过随机命名的方法。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT