楼主: footman
收起左侧

[已解决] 怎样算是防御成功

   关闭 [复制链接]
footman
 楼主| 发表于 2011-10-30 10:02:59 | 显示全部楼层
本帖最后由 footman 于 2011-10-30 10:03 编辑
qqq123123 发表于 2011-10-30 09:58
有兴趣试试当时9月30号定的规则么?就是默认规则稍微加强了下,安全性应该没有问题,试试看?3分钟时间, ...


你刚发的当天我就试过了
qqq123123
发表于 2011-10-30 10:04:01 | 显示全部楼层
footman 发表于 2011-10-30 10:02
你刚发的当天我就试过了

效果?
footman
 楼主| 发表于 2011-10-30 10:05:33 | 显示全部楼层
qqq123123 发表于 2011-10-30 10:04
效果?

因为当时没装虚拟机所以就没测试,就看了下规则的内容。
footman
 楼主| 发表于 2011-10-30 10:16:06 | 显示全部楼层
qqq123123 发表于 2011-10-30 10:04
效果?

刚才又看了下,交互那的注册表直接阻止了,这样会导致一些软件无法运行。

还有?:\boot.ini|、?:\bootmgr、?:\boot\*|等文件没进行保护

a256886572008
发表于 2011-10-30 10:19:14 | 显示全部楼层
footman 发表于 2011-10-30 09:35
怎么看comodo沙盒是否漏沙。我测的时候时候,要么被云杀,要么入沙,D+就弹了个入沙的窗,其他都没窗可弹 ...

一般來說,用 autoruns 查看是否有被添加啟動項,或是有可疑進程無法被結束即可。

footman
 楼主| 发表于 2011-10-30 10:20:22 | 显示全部楼层
a256886572008 发表于 2011-10-30 10:19
一般來說,用 autoruns 查看是否有被添加啟動項,或是有可疑進程無法被結束即可。

这样就算没漏沙?
a256886572008
发表于 2011-10-30 10:30:05 | 显示全部楼层
footman 发表于 2011-10-30 10:20
这样就算没漏沙?

我之前測 comodo 有無被穿破,就看這些而已。
footman
 楼主| 发表于 2011-10-30 10:34:55 | 显示全部楼层
a256886572008 发表于 2011-10-30 10:30
我之前測 comodo 有無被穿破,就看這些而已。

谢谢!不重启电脑吗?
a256886572008
发表于 2011-10-30 10:57:42 | 显示全部楼层
footman 发表于 2011-10-30 10:34
谢谢!不重启电脑吗?

不用重啟就能發現了,病毒沒建啟動項,就不用刻意重啟檢查了。

评分

参与人数 1人气 +1 收起 理由
footman + 1 感谢解答: )

查看全部评分

footman
 楼主| 发表于 2011-10-30 10:58:33 | 显示全部楼层
a256886572008 发表于 2011-10-30 10:57
不用重啟就能發現了,病毒沒建啟動項,就不用刻意重啟檢查了。

清楚了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 02:52 , Processed in 0.073691 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表