查看: 27650|回复: 58
收起左侧

介绍Comodo V3 的恶意软件行为启发分析 Malware behavior heuristic analysis

[复制链接]
ubuntu
发表于 2007-11-22 10:32:13 | 显示全部楼层 |阅读模式
Comodo 开发人员可没有偷懒。
Comodo V3 的开发人员在正式版加入了Malware behavior heuristic analysis,检测各种未知的恶意软件的执行。 根据开发人员自己的样本测试,可以达到 60%,实际效果不会有这么高,但是依然十分有效。
HIPS 安装新软件是个头疼的问题,加入行为启发分析,可以在很大程度上,提供多一层保护,一定程度弥补安装模式所带来的隐患。

下面是一些测试和例子:

我运行熊猫烧香病毒时,Defense+ 的Malware heuristic analysis 检测到可能存在恶意行为,弹出提示。



我放行以后,允许它在 C:\windows\system32\drivers 生成一个spoclsv.exe
当病毒启动生成物时,Comodo 再次提示恶意行为:



Malware behavior heuristic analysis 对防火墙也有效果
当病毒试图通过 139端口,感染局域网其它电脑时,Comodo 的防火墙给出启发分析恶意行为警告的弹出窗口:



当病毒试图通过 445端口,感染局域网其它电脑时,Comodo 的防火墙给出启发分析恶意行为警告的弹出窗口:



这是 roger 发的一张图,可能是由于运行 IE临时文件下的程序,Comodo 行为分析启发了:



以下是我运行一些测试程序,Comodo给出的警告:




Comodo 的开发人员还藏着很多好玩的东西,我们并不知道。
我不想用智能来形容,因为离智能还很远, 因为智能被用滥了,但我真的意想不到,真的很COOL!

[ 本帖最后由 ubuntu 于 2007-11-22 10:33 编辑 ]
liulzj02
发表于 2007-11-22 10:35:18 | 显示全部楼层
这只在安装模式中起作用吗?
baerzake
发表于 2007-11-22 10:36:39 | 显示全部楼层
my god,和启发杀毒有一拼
inter-totti
发表于 2007-11-22 10:37:24 | 显示全部楼层
真的好帮 虽然我还没开始用(刚重装系统,装好咖啡8.5。还是有点舍不得咖啡)。快忍不住了
ubuntu
 楼主| 发表于 2007-11-22 10:38:57 | 显示全部楼层
原帖由 liulzj02 于 2007-11-22 10:35 发表
这只在安装模式中起作用吗?

对于不在白名单里,无规则程序,都有效。
伯夷叔齐
发表于 2007-11-22 10:40:39 | 显示全部楼层
请问U版,在阻止之后的DENFENSE+里,有特别显著的提示吗?

此时此刻都不知道该用什么语言来形容COMODO V3了。
ubuntu
 楼主| 发表于 2007-11-22 10:41:25 | 显示全部楼层
只要大家通过Comodo V3 上报大量的恶意程序,这个引擎就会增强。
nsfself
发表于 2007-11-22 10:43:42 | 显示全部楼层
惊喜不断,对得起我们对它的热爱了!
kuririn
发表于 2007-11-22 10:47:21 | 显示全部楼层
試試再說

[ 本帖最后由 kuririn 于 2007-11-22 11:04 编辑 ]
心の语
发表于 2007-11-22 10:50:58 | 显示全部楼层
怎么感觉是没有被排除的程序都会询问啊
如果有允许的规则,估计就没这么些询问了吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 07:27 , Processed in 0.129093 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表