1   1  /  1  页   跳转

[求助] 底层磁盘访问

底层磁盘访问




DEVICE\HARDDISKO\DRO这个是不是病毒?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; EmbeddedWB 14.52 from: http://www.bsalsa.com/ EmbeddedWB 14.52)
分享到:
gototop
 

回复:底层磁盘访问

建议将文件发去可疑文件区
http://bbs.ikaka.com/showforum-20002.aspx


http://bbs.ikaka.com/showtopic-8442813.aspx这里8楼下
文件批量提取工具来将文件打包上传
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复:底层磁盘访问

要根据文件来排查了~ 楼主参考2楼的方法~
您好,您所拨打的用户已关机,请稍后再拨,如要留言请回复1,如要求视频请回复2,如闲得蛋疼请回复3后就近联系当地医院预约割蛋手术,尿频尿急请直接上厕所并服用三金片
gototop
 

回复:底层磁盘访问

关于底层磁盘访问的相关知识,顺便发上来吧

底层磁盘操作就是不通过windows,由软件自带磁盘格式分析代码来直接修改,fd的功能是建立在windows上面的,没有经过windows就不会被拦截了

引用EQ论坛benny2的一段话:
说说我的理解,画个示意图
通常情况
───────程序
      ↓ ───────────── ┓
───────Windows操作系统  │─HIPS监视
      ↓ ───────────── ┛
───────磁盘

底层磁盘操作情况
───────程序
      │
      │ ───────Windows操作系统
      ↓
───────磁盘

所谓底层磁盘操作本身并没有什么危害,某种程度上还提高了操作效率。但对于FD而言如果仅仅是在Windows层面上进行控制,那么有些有害程序就是通过直接对磁盘进行操作的方法来绕过HIPS的控制。
因此完整的FD应该要包括对底层磁盘操作的操作。


正是由于底层磁盘操作的特殊性  很多病毒也利用这一技术来绕过安全软件对系统或数据进行破坏  如:格式化  修改MBR等

所以对于这个拦截操作最好是阻止或者询问为上

来自卡饭论坛..
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复:底层磁盘访问


那个是sreng啊,那是可疑文件
gototop
 

回复 5F smallyou93 的帖子

没有听说过SRENG会进行底层磁盘访问的.为安全起见,还是提取一下,不过这些应该都是瑞星拦截了的,应该可以忽略的
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT