-
1 # 經歷滄桑的少年
-
2 # 物聯百事通
我認為防毒軟體未必管用,Chrome報毒未必有毒,360說是安全的未必就一定安全。
一般來說,破解補丁為了破解軟體,會有修改PE檔案、提權、注入程序等操作,而這些操作很敏感,病毒也經常用,所以會被安全軟體檢測到而報毒。
破解補丁本身就是有風險的,如果提供補丁的人不懷好意,在裡面新增病毒或者木馬功能是有可能的,而且這種事情也不是第一次出現了,Windows系統的啟用工具之前不就被曝光存在後門麼,能破解軟體的人掌握病毒木馬不是難事。
嚴格意義上說,對於破解補丁,只能通過逆向工程判斷是否有毒。(如果是軟體可以通過雜湊檢驗判斷)
但是也不用過於擔心,從利益角度考慮,開發病毒木馬的人也是為了利益,挖礦勒索、後門肉雞而已,純破壞的病毒現在基本已經沒有了。
個人見解的解決方案:
開虛擬機器試,現在網上找虛擬機器應該不難,許多大佬也在虛擬機器上開勒索病毒測試防毒軟體。但建議先斷網(我也不知道為什麼)。
-
3 # 奇客
我們安裝使用各種軟體總有如此擔心,有沒有後臺程式偷偷記錄隱私或上傳個人檔案,或者留有後門被黑客利用,哪些計算機埠沒有防範到位。
①Sandboxie沙盤(或防毒軟體自帶的沙盤工具箱):用來測試程式或木馬病毒,發現不對勁可以完全清除掉。其實虛擬機器也是可以,只要不對硬碟系統造成傷害;
②Total Uninstall安裝解除安裝監視器:通過比對軟體安裝前後硬碟檔案、登錄檔的變化,知道對系統做了哪些修改(手腳),它可以重啟後比對系統快照,因為有些軟體會在啟動時替換系統檔案;
▲十年前的病毒程式,喜歡偽裝成XP資料夾圖示,U盤容易感染,不顯示副檔名很容易中招,有誰想試也可以發給你。
但是,有些防毒軟體會“過敏”,也就是誤報病毒,很多Windows啟用工具就被當作病毒隔離。對於圖一上的PandaOCR(文字識別翻譯朗讀工具),軟體開發者表示ESET NOD32、火絨安全、卡巴斯基掃描都沒問題,只有QQ電腦管家、360安全衛士、微軟Windows Defender報毒。
回覆列表
判斷軟體是否有風險我們可以使用電腦管家提前掃描軟體,以下是演示過程。
步驟一電腦下載騰訊管家。
步驟三在右側列表中選擇掃描病毒。
步驟四當電腦管家掃描完畢後,可以知道該檔案(qq.exe)是否存在風險。如果是安裝在電腦中的軟體,你可以掃描它的安裝目錄裡所有的檔案。