作者KarasuTW (泣くに泣けない)
看板AntiVirus
標題Re: [問題]請問防毒軟體隔離的原理?與刪除的差別是?
時間Fri Jul 3 09:32:42 2009
※ 引述《shoray (no)》之銘言:
: 如題,已爬過 /隔離 與置底文,沒看到有相關的文章,
: 想請問隔離的功用和原理為何?
: 一般看到哪些檔案有問題該選隔離,哪些該選刪除。
: (如果有漏爬文的話先抱歉qq 會自刪)
隔離 → 將檔案移到硬碟上一個特別的目錄,配合更改檔案副檔名避免被執行
可能配合權限,安全性原則或 API hook 避免內部的檔案被其他程式使用
更名 → 將檔案就地變更副檔名避免被執行,不會有其他隔離的舉措
拒絕存取 → 防毒軟體會擋在一般程式前面,使得開啟檔案的動作失敗
刪除 → 與平常用 SHIFT-DEL 一樣意思
覆寫並刪除 → 先覆寫檔案內部的資料為亂數或空之後刪除
和深層刪除軟體 (例:Sysinternals\SDelete) 一樣
確保檔案不會被救援軟體或其他惡意軟體取回
以上~ 如有誤請各位先進不吝指正 :)
--
And I begin to wonder... the dream I can't remember.
When I wake up in the morning, where in the world did they go?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 114.43.113.86
推 LiDra129:還有一個Repair,應該翻作解毒,試圖把檔案回覆到感染前 07/03 12:24
→ LiDra129:不過能Repair的狀況應該少之又少... 07/03 12:24