Re: [問題]請問防毒軟體隔離的原理?與刪除的差別是?

看板AntiVirus (防毒)作者 (泣くに泣けない)時間17年前 (2009/07/03 09:32), 編輯推噓4(404)
留言8則, 5人參與, 最新討論串2/2 (看更多)
※ 引述《shoray (no)》之銘言: : 如題,已爬過 /隔離 與置底文,沒看到有相關的文章, : 想請問隔離的功用和原理為何? : 一般看到哪些檔案有問題該選隔離,哪些該選刪除。 : (如果有漏爬文的話先抱歉qq 會自刪) Repair/Disinfect/Clean 修復 → 嘗試將受感染的檔案恢復到無毒的狀態。 對於本身就是惡意程式的檔案沒有作用, 對覆寫型 (overwrite) 的病毒也沒有效果。 Quarantine 隔離 → 將檔案移到硬碟上一個特別的目錄,配合更改檔案副檔名避免被執行 可配合權限、安全性、加密或 API hook 避免內部的檔案被其他程式使用 Rename 更名 → 將檔案就地變更副檔名避免被執行,不會有其他隔離的舉措 Deny Access 拒絕存取 → 防毒軟體會擋在一般程式前面,使得開啟檔案的動作失敗 Delete 刪除 → 與平常用 SHIFT-DEL 一樣意思 Overwrite and Delete 覆寫並刪除 → 先覆寫檔案內部的資料為亂數或空之後刪除 和深層刪除軟體 (例:Sysinternals\SDelete) 一樣 確保檔案不會被救援軟體或其他惡意軟體取回 Ignore 忽視 → 當作沒看見。如果你確定檔案被誤判有毒,可以選此項。 以上~ 如有誤請各位先進不吝指正 :) -- And I begin to wonder... the dream I can't remember. When I wake up in the morning, where in the world did they go? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.43.113.86

07/03 12:24, , 1F
還有一個Repair,應該翻作解毒,試圖把檔案回覆到感染前
07/03 12:24, 1F

07/03 12:24, , 2F
不過能Repair的狀況應該少之又少...
07/03 12:24, 2F

07/03 20:47, , 3F
推薦這篇文章
07/03 20:47, 3F

07/03 22:08, , 4F
補上 repair 了... 話說現在哪個病毒那麼好心 = =;;
07/03 22:08, 4F

07/03 23:13, , 5F
依板友 kilin1203 建議補上英文
07/03 23:13, 5F

07/03 23:32, , 6F
簡單扼要 好文
07/03 23:32, 6F

07/04 01:29, , 7F
隔離還有某些軟體會先加密
07/04 01:29, 7F

07/08 13:54, , 8F
已補上隔離的加密措施
07/08 13:54, 8F
※ 編輯: KarasuTW 來自: 114.43.117.28 (07/17 12:27)
文章代碼(AID): #1AJL-yjj (AntiVirus)
文章代碼(AID): #1AJL-yjj (AntiVirus)