看板 AntiVirus 關於我們 聯絡資訊
系統: windows7 品牌套裝電腦 今天開機comodo跳出 不安全的“system”檔案 要建立新的檔案 https://i.imgur.com/cZVn597.jpg
hips設定為安全模式 目前已使用 趨勢 officescan 掃過 並沒掃到毒 該怎麼辦 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 110.28.160.60 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1550025248.A.5C0.html
fatstan: 說實在的 HIPS不適合一般使用者 因為需觀念來判斷要允許02/13 10:53
fatstan: 或拒絕行為02/13 10:54
DINJIAPC: 呵呵...放行阿02/13 11:55
DINJIAPC: 不會上hips裝甚麼b要買安全套裝?交互模式都沒碰過呢02/13 11:57
cys070: 用comodo用不懂得話,同常是先建議都阻擋02/13 12:21
cys070: comodo預設拒絕,你都放行穩死,現在雖說白名單比較好02/13 12:23
cys070: 但是還是會有認不得或是可疑行為被阻止02/13 12:23
DINJIAPC: 那個原則僅使用在驅動與應用程式上。系統底層你攔截勢02/13 15:35
DINJIAPC: 必會有異常。02/13 15:35
liangh: 想請問重灌可以解決嗎?02/14 17:34
liangh: 目前防毒掃描找不到問題02/14 17:34
fatstan: 重灌沒有意義 因為正常的作業系統本身有這種調用行為02/14 20:13
fatstan: 而有些病毒也會有 很難區分 所以放行後若沒事就不用管他02/14 20:14
DINJIAPC: 你去查看他寫入是不是日誌紀錄。是就放行。惡意程式最02/14 22:00
DINJIAPC: 大行為是注入。dll類才是最要注意的02/14 22:00
fatstan: dll類在病毒行為最常見要注意 但不是只有病毒會觸發02/15 07:23
fatstan: 過去就有comodo的dll注入chrome 45導致chrome崩潰的例子02/15 07:31
fatstan: 另外HIPS如果遇到白加黑型 被繞過的機率也很大02/15 07:36
DINJIAPC: ffice scan有主防吧。你的網管沒開嗎?02/15 19:40
※ 編輯: liangh (27.247.73.98), 04/09/2019 01:33:56