查看單個文章
舊 2008-04-04, 01:55 PM   #7 (permalink)
plunderer
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設



你的圖顯示是 explorer.exe 非 iexplorer.exe
簡單的說, explorer.exe 就是檔案總管, 也是 windows 介面的核心, 任何軟體都是通過 explorer.exe 執行的(除非該軟體只支援 CMD 模式)

一般來說, KAV 的前攝防護功能預設 explorer 可執行有 MS 數位簽章或在規則列表內的程式, 而執行規則以外的程式時, KAV 就會跳出提示框詢問要 "允許" 或 "拒絕", 加入到規則中以後就不會再問了

還有一種情況, 比如說 A.exe 在 KAV 的規則列表中是允許執行, 但 A.exe 有綑綁 B.exe(或 B.dll), 當 A.exe 執行時會釋出並載入(執行) B.exe, 但 KAV 並沒有 B.exe 的相關規則, 此時 KAV 就會跳出警告並詢問

但不是只有病毒有這種暗中載入其他程式的行為, 很多正常的軟體也有類似行為(例如載入外掛, 程式庫或驅動程式) , 所以用戶必須自行判斷或查閱該程式的相關資料來決定允許或拒絕

KAV 前攝防護功能的確強大, 但不適合大眾用戶. 若一味的 "拒絕", 那電腦幾乎不能用了, 但一味的 "允許", 那有裝比沒裝還慘(沒裝至少還不佔資源, 順暢多了)
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
有 4 位會員向 plunderer 送花:
connieyu (2008-04-06),vincent5678 (2008-04-04),丹楓 (2008-04-06),緣起之塵封記憶 (2008-04-08)
感謝您發表一篇好文章