瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 WINDOWS的“数据执行保护”与牛X病毒

1   1  /  1  页   跳转

WINDOWS的“数据执行保护”与牛X病毒

WINDOWS的“数据执行保护”与牛X病毒

据说,装了XPSP2的系统都有“数据执行保护”这个功能。但是,不少用户并不重视这个功能。其实“数据执行保护”(data execute protection,简称DEP)对于防范某些插入进程的病毒的防护效果还是比较满意的。
昨天在“卡饭”见到一个号称可以废掉IceSword的病毒样本,拿来运行了一下。
为了让病毒运行畅快,我特意关闭了瑞星的所有监控,也关闭了TINY的WINDOWS SECURITY。结果,这个NB病毒却被DEP干掉了(图1);IceSword毫发无损(图2)。
看来,所谓NB病毒,也不过如此。只要你的系统防护措施到位,这些牛X病毒就牛不起来。

一般用户,如果没有特殊需要,可以参考(图3)设置你的DEP。

图1

[用户系统信息]Opera/9.22 (Windows NT 5.1; U; zh-cn)

附件附件:

下载次数:373
文件类型:image/pjpeg
文件大小:
上传时间:2007-10-11 11:17:10
描述:
预览信息:EXIF信息



最后编辑2007-10-18 11:38:27.217000000
分享到:
gototop
 

图2

附件附件:

下载次数:345
文件类型:image/pjpeg
文件大小:
上传时间:2007-10-11 11:17:31
描述:
预览信息:EXIF信息



gototop
 

图2

附件附件:

下载次数:356
文件类型:image/pjpeg
文件大小:
上传时间:2007-10-11 11:18:00
描述:



gototop
 

图3

附件附件:

下载次数:334
文件类型:image/pjpeg
文件大小:
上传时间:2007-10-11 11:18:56
描述:
预览信息:EXIF信息



gototop
 

引用:
【yqlikaka的贴子】需要添加不?就这样?
………………

如果你没有需要绕开DEP的程序,就像图3这样设置
gototop
 

引用:
【逍遥浪子45的贴子】我郁闷,我设置了第一个,仅为基本的WINGDOWS系统和服务...结果无法修改了,没有那个选项了,有解决办法么,猫叔啊,99我啊!~
………………

看看boot.ini文件的内容是否有下面红色部分:
multi(0)disk(0)rdisk(0)partition(1)\windows="microsoft windows xp professional" /fastdetect /NoExecute=OptOut

如果没有,自己加上。
重启。再看看你的DEP设置。
gototop
 

引用:
【skykco的贴子】猫叔~ 那个不会搞~要添加什么东西的
………………

一般用户不要添加什么程序。除非你有程序不想让DEP保护。
gototop
 

引用:
【花花公子与小赖虫的贴子】太棒了,猫叔,希望会有更好的文章。
我可以转载这篇文章吗/
………………

当然可以
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT