史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-06-17, 09:38 AM   #1
風城霜霜
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設 求助 - 關於防毒軟體的問題

我用的是
kaspersky internet security6.0

最近常常會有 免疫防護的警示跳出

程序正嘗試插入至其他程序
這是某些惡意程式的典型行為

請問我要點..終止還是拒絕或略過
---------------------------------------------------
之前都不會耶..這樣是不是
中毒了


還有那個是什麼意思..已偵測

riskware
invader
執行程式
kaspersky internet security6.0\avp.exe



最近常出現免疫防護的小視窗

登錄存取
H..\microsoft\internet explorer\URLSearchhooks

執行程式 pid3352

c:\program files\internet explorer\iexplore.exe

程序在正嘗試取得寫入已存取
microsoft internet explorer
的設定

有時候 登錄存取和
執行程式都不同

我的防毒軟體偵測到有特洛衣木馬
就馬會顯示重新開機並刪除特洛依木馬

請問這樣我的防毒 軟體已經自動幫我刪除了嗎
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2007-06-17, 11:54 AM   #2 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

KAV 6 以上確實很強大, 但不適合一般用戶
卡巴的 proactive defense 可監控"什麼程式" 做了 "什麼動作", 問題是一般用戶無法判斷那屬於正常或非正常行為

例如你提到的 "程序正嘗試插入至其他程序", 的確, 這有可能是某些惡意程式的典型行為, 但很多正常程式也有這種行為, 此時用戶就必須自己判斷是正常或非正常來決定允許或拒絕

所以除非你詳細列出是 "什麼程式" 做了 "什麼動作" 或 "改變了什麼", 否則旁人也無法幫你判斷是否中毒

引用:
程序在正嘗試取得寫入已存取
microsoft internet explorer
的設定
翻譯得不好...常用 HIPS 軟體的人也許還看得出是什麼意思, 普通用戶肯定看得一頭霧水
建議還是用英文原版好, 至少可從單字明白大概意思

引用:
我的防毒軟體偵測到有特洛衣木馬
就馬會顯示重新開機並刪除特洛依木馬
請問這樣我的防毒 軟體已經自動幫我刪除了嗎
不一定, 看情況....若木馬在開機時比防毒軟體早載入到記憶體, 防毒軟體就無能為力, 必須自己手動刪除
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2007-06-17, 04:20 PM   #3 (permalink)
管理員
 
a471 的頭像
榮譽勳章
UID - 236673
在線等級: 級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時
註冊日期: 2002-12-06
住址: 打狗
文章: 53339
精華: 0
現金: 271 金幣
資產: 41767713 金幣
預設

所以結論就是KIS是法拉利你不會操駕,換一輛車吧....
__________________
http://i.imgur.com/PIIFymM.gif

我是史版A大,錢的數量決定電腦的力量

我是給女孩修電腦長大的,經驗豐富技術過硬,就沒有我修不好的電腦
a471 目前離線  
送花文章: 79355, 收花文章: 22260 篇, 收花: 80308 次
回覆時引用此帖
舊 2007-07-07, 01:33 AM   #4 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 257543
在線等級: 級別:1 | 在線時長:6小時 | 升級還需:6小時
註冊日期: 2006-11-20
文章: 12
精華: 0
現金: -1 金幣
資產: 10 金幣
預設

只要你執行一個程式 卡巴他就會馬上知道那些程式在進行與流動 剛灌好時 開一個軟體 他就會顯示問說允許或停止 如果執行檔是軟體 就加入新的信任 一些正常的加入信任套用後 以後就不會在問你 該執行檔是否要執行或停止
菲比尋常 目前離線  
送花文章: 0, 收花文章: 2 篇, 收花: 4 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 05:03 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1