楼主: fake5
收起左侧

[分享] 也发个足球.exe运行效果,组图

  [复制链接]
柯林
发表于 2011-11-26 19:01:50 | 显示全部楼层
紫涵 发表于 2011-11-26 18:52
因为没有了UAC保护了。

UAC相当于个执行开关——允不允许执行某些文件  在管理员账户下起提示作用 在受限帐户下起自动拦截作用
账户按权限划分  不开UAC  某些程序特别是病毒  在受限账户下也不能正常运行——需要的权限不够

ps:系统本身有个自我保护机制——有专门程序负责监视系统重要文件是否原装  无论那种账户 一般情况下  系统重要文件你是替换不了的

ppy0606
发表于 2011-11-27 11:04:04 | 显示全部楼层
solstice1988 发表于 2011-11-25 21:16
乃不是对乃的MD规则很有信心么,怎么不敢拿MD测试呢?

老早就不玩MD了,最近一直是毛豆套
ppy0606
发表于 2011-11-27 11:05:32 | 显示全部楼层
qqq123123 发表于 2011-11-25 21:22
这货就是被秒杀的料!···http://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=11 ...

你规则好细腻啊

不错~
ppy0606
发表于 2011-11-27 11:06:02 | 显示全部楼层
liulangzhecgr 发表于 2011-11-26 09:50
md完美防御! 只允许修改两个文件 *.txt和*.md5  ,结果零处理(0 kb)

其实我想看看你们这些毒党的日志
智琛
发表于 2011-11-27 12:53:19 | 显示全部楼层
ppy0606 发表于 2011-11-25 20:59
这货....

谁MD实机跑下啊

joke
liulangzhecgr
发表于 2011-11-27 13:51:58 | 显示全部楼层
ppy0606 发表于 2011-11-27 11:06
其实我想看看你们这些毒党的日志

日志没什么可看的啦!全部是修改文件 。。。刚开始以为感染性病毒!可感染性病毒很少见连文本文件也感染,有点好奇!让他修改后打开看  结果: 0 kb
yestersummer
发表于 2011-11-27 22:43:21 | 显示全部楼层
虚拟机测试,默认规则,开沙箱,如果不加全局规则,沙箱开的是部分限制,足球过comodo,重启系统挂!
fake5
 楼主| 发表于 2011-11-27 22:47:20 | 显示全部楼层
yestersummer 发表于 2011-11-27 22:43
虚拟机测试,默认规则,开沙箱,如果不加全局规则,沙箱开的是部分限制,足球过comodo,重启系统挂!

xp?管理员账户?不解
yestersummer
发表于 2011-11-27 22:52:21 | 显示全部楼层
win7 X64,非管理员账户,开了UAC
brynhild.ran
发表于 2011-11-27 22:55:05 | 显示全部楼层
sanhu35 发表于 2011-11-25 21:06
。。。。楼主用的不信任级别 我的MD规则 不入组 可以达到类似的效果。
陌生程序先双击 不入组  点允许 ...

双击足球放行后,OP也是开始弹窗提示这东西准备修改文件。直接不信任后,日志就开始刷屏
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 13:08 , Processed in 0.091657 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表