瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 今天的同事的电脑中毒,使我相信“影子系统”的保护是有限的。

12   2  /  2  页   跳转

今天的同事的电脑中毒,使我相信“影子系统”的保护是有限的。

引用:
【sanjingshou的贴子】在影子里上网中毒当然会感染本机了啊
影子的本地连接和机器的本地连接没有断开,不中才怪呢
原理和VM的一样,虚拟机测试病毒时,第一件事就是断开2者之间的连接。。。



………………

你又没细看

我没说吗?

是上午开着影子系统中了的,中午那同事重启过,下午发现时,又重启过,但是不管断网,还是不断网,都存在。说明已写入系统了。影子系统未能保护住系统。

应该是上午中时影子系统被恶意停了。

不知道这病毒怎停的。

gototop
 

影子系统在重启后时会清除系统中的所有改变的,如果影子系统正常,那么下午再开机,上午的任何感染都不应该存在的。

只有一个可能,影子没能在上午隔离那病毒的感染。
gototop
 

是啊!!

确实脱离不了磁盘驱动。本来它就是靠捣鼓磁盘底层控制来做点事。

呵呵!!

只能象其他软件那样,随便用用而已了。
gototop
 

【回复“孤独更可靠”的帖子】

最绝的就是,我也觉得这几个删删就没了的小毒,应该不会这样狠吧?

呵呵!!

我知道你问完全影子是啥意思。

是用的单一影子模式,可是所有系统,所有软件都安装在C盘系统盘。

不论怎样都不可能在重启后,什么东西调用其他盘的文件。

就算有这样的病毒会注入注册表,可重启后也应该清除了的。

我也在没处理病毒之前,就研究了所有其他盘的文件,和可能性。

最终相信是影子系统被恶意停了,因为所有病毒都是在上午10:09分开始进入的。那是影子系统就被停了。

至少在中午午休关机之前被停了。

因为从早上7:06分开机上网后创建的所有文件都在系统中。

没有清除得了,这应该是影子系统没工作得结果。

gototop
 

没!!

我后来还故意。处理完以后到处打开其他盘的东西。

除了有两个原始的驱动安装文件的.exe感染了威金。

其他都没异常的。

其中有个现象,就是我说的,这些个毒好象是不会去删除,无扩展名的文件的。

我在其他盘保存的三四个删除扩展名的同时文件名也改了的,备份文件都被删除了。

我怀疑不是病毒造成的,总怀疑是被远程控制了。

是那黑她电脑的人故意删除的。

突破影子,也是这样。

不然,那几个删删就没了的毒。怎能有如此功效。

呵呵!!!!!




gototop
 

稍息!!!

嘻嘻!!!

现在吃了这亏!!!

上了防火墙和杀软啦。

汗!!!!!!!!!!!!!!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT