查看: 2817|回复: 13
收起左侧

[其他相关] 这究竟是why

[复制链接]
汪洋大海 该用户已被删除
发表于 2011-9-29 19:22:05 | 显示全部楼层 |阅读模式
本帖最后由 汪洋大海 于 2011-9-29 00:31 编辑

记得comodo3.14的时候,很多朋友都非常爱用explorer.exe进行测试,如,将其fd设定为ask,当explorer.exe操作受保护文件的时候弹出弹框;如果设定的是block,则直接进行阻止,感觉非常爽。

现在comodo进化到5.x版本,我们先将沙盘、信任厂商,云等关闭,然后再将explorer.exe的fd设定为ask,当我们用这个程序再操作受保护的文件的时候,却不会弹框了?(直接进行的是允许的操作)这究竟是为什么?为了方便广大用户故意为之,还是comodo现在已经粗糙的随随便便都可以找到一堆bug?
mxf147
发表于 2011-9-29 19:39:02 | 显示全部楼层
智能化提高了
紫涵
发表于 2011-9-29 20:09:59 | 显示全部楼层
因为有沙盘,白名单,云等技术,直接放行也没有什么问题。
汪洋大海 该用户已被删除
 楼主| 发表于 2011-9-29 21:46:22 来自手机 | 显示全部楼层
本帖最后由 汪洋大海 于 2011-9-29 02:49 编辑

若经云或者白名单鉴定后是信任的程序,放行也无可厚非,但是我们删除白名单,关闭云,删除信任开发商之后,再运行则会提示他为未知程序,对于未知程序这样放行恐怕就不是单单智能化提高这么简单了吧!
olda
头像被屏蔽
发表于 2011-9-29 21:57:07 | 显示全部楼层
汪洋大海 发表于 2011-9-29 21:46
若经云或者白名单鉴定后是信任的程序,放行也无可厚非,但是我们删除白名单,关闭云,删除信任开发商之后, ...

这个你试了没有?
汪洋大海 该用户已被删除
 楼主| 发表于 2011-9-29 22:55:24 来自手机 | 显示全部楼层
当然试过了,设定为ask,不会询问,设定block却会阻止。
柯林
发表于 2011-9-29 22:58:57 | 显示全部楼层
explorer代表用户的操作,拦截这个的fd操作,纯属有病!要拦截,也只能拦截病毒注入explorer进程。

ps:你用的安全模式吧,改疯狂模式及用户配置试试
一双拖鞋
发表于 2011-9-29 23:04:08 | 显示全部楼层
试试疯狂模式!
汪洋大海 该用户已被删除
 楼主| 发表于 2011-9-29 23:10:52 来自手机 | 显示全部楼层
当然前提是疯狂模式,沙盘关闭,云关闭,信任软件商等影响因素都去掉,只测试他的d加。就以资源管理器为例,设定fd,为询问,当你操作首保护文件时,直接就操作了,没有弹框。但是设定为阻止时,却可以阻止,这点吧倒是没问题。
汪洋大海 该用户已被删除
 楼主| 发表于 2011-9-29 23:15:10 来自手机 | 显示全部楼层
这是以资源管理器举例,其他程序也是如此。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 02:12 , Processed in 0.100076 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表