楼主: a256886572008
收起左侧

[病毒样本] 測主防,新版 banker

  [复制链接]
红草
发表于 2011-10-10 23:09:53 | 显示全部楼层
这个程序被comodo限制为Untrusted后,还是会产生一个文件C:\ProgramData\MsldqiG\OmhemyY\OafordX.exe
请问介个样本算是穿comodo的沙盘了吗?




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
 楼主| 发表于 2011-10-10 23:14:30 | 显示全部楼层
红草 发表于 2011-10-10 23:09
这个程序被comodo限制为Untrusted后,还是会产生一个文件C:\ProgramData\MsldqiG\OmhemyY\OafordX.exe
请问 ...

1.沒有穿,因為有攔截啟動項。

2.partially limited 足夠防病毒了

3.comodo sandbox  =   defense wall

红草
发表于 2011-10-10 23:17:29 | 显示全部楼层
a256886572008 发表于 2011-10-10 23:14
1.沒有穿,因為有攔截啟動項。

2.partially limited 足夠防病毒了

那怎么会创建这么一个文件呢?
莫非sandbox不防这个么?
hx1997
发表于 2011-10-10 23:19:40 | 显示全部楼层
红草 发表于 2011-10-10 23:17
那怎么会创建这么一个文件呢?
莫非sandbox不防这个么?

此沙盘非彼沙盘,原理不同。这是策略型的。
红草
发表于 2011-10-10 23:25:05 | 显示全部楼层
hx1997 发表于 2011-10-10 23:19
此沙盘非彼沙盘,原理不同。这是策略型的。

受教了~~
我还以为,在untrusted的限制下,不会在C:\ProgramData这样的目录下乱整
a256886572008
 楼主| 发表于 2011-10-10 23:36:47 | 显示全部楼层
红草 发表于 2011-10-10 23:25
受教了~~
我还以为,在untrusted的限制下,不会在C:\ProgramData这样的目录下乱整

3.comodo sandbox  =   defense wall

----------------
你沒看到這一句?
jayavira
发表于 2011-10-11 07:47:14 | 显示全部楼层
solstice1988 发表于 2011-10-10 20:11
这是ESET的弹框??

当然不是
这是pfw的窗口
liuhaotian0520
发表于 2011-10-11 07:57:52 | 显示全部楼层
Avira WG Miss
Avira Guard Kill
yjwfdc
头像被屏蔽
发表于 2011-10-12 08:39:16 | 显示全部楼层
a256886572008 发表于 2011-10-10 09:09
手動 HIPS 又要當禁運黨了

阻止注入算不算禁运?
a256886572008
 楼主| 发表于 2011-10-12 09:05:14 | 显示全部楼层
yjwfdc 发表于 2011-10-12 08:39
阻止注入算不算禁运?

是的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 01:59 , Processed in 0.113223 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表