查看: 3053|回复: 12
收起左侧

[BUG] comodo v5.10 好像漏了註冊表

[复制链接]
a256886572008
发表于 2012-5-20 03:09:47 | 显示全部楼层 |阅读模式
本帖最后由 a256886572008 于 2012-5-20 03:20 编辑

樣本:
http://bbs.kafan.cn/thread-1291452-1-1.html

hxxp://tsx.ns02.us/o/zr.exe








不知道是否只有我這邊有問題,大家試試。





環境:

配置CIS(有開部份限制那個)

關閉雲掃描

Windows XP XP3 32bit

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
岁月遐想
发表于 2012-5-20 03:18:03 | 显示全部楼层
你也是注册表有问题,真是不懂了,毛豆问题太多了,抽风太经常了,靠他感觉不安全了
a256886572008
 楼主| 发表于 2012-5-20 03:22:40 | 显示全部楼层
本帖最后由 a256886572008 于 2012-5-20 03:49 编辑
岁月遐想 发表于 2012-5-20 03:18
你也是注册表有问题,真是不懂了,毛豆问题太多了,抽风太经常了,靠他感觉不安全了


我等早上再試試 enhanced protection mode 看看

----------------
開增強模式之後,我發現攔截變多了,真神奇


zr.exe
2012-05-20 03:35:48   C:\Documents and Settings\Roger\桌面\virus\0xA25D5DBD\zr\zr.exe   Modify Key   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\WebCheck   


HQJ.hta
2012-05-20 03:36:36   C:\Program Files\HQJ.hta   Modify Key   HKUS\S-1-5-21-1993962763-796845957-1801674531-1003\Software\Microsoft\Internet Explorer\Main\Start Page   


coiome.exe
2012-05-20 03:36:51   C:\Program Files\Common Files\sfbsbvy\coiome.exe   Modify File   C:\WINDOWS\Fonts\op.ini   

2012-05-20 03:37:14   C:\Program Files\Common Files\sfbsbvy\coiome.exe   Modify Key   HKLM\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command\


cpush.dll
2012-05-20 03:37:50   C:\Program Files\Common Files\PushWare\cpush.dll   Modify Key   HKLM\SOFTWARE\Classes\CLSID\{CDE9EB54-A08E-4570-B748-13F5DDB5781C}\InprocServer32  


360ubgc.exe
2012-05-20 03:39:23   C:\WINDOWS\system32\360ubgc.exe   Modify File   \Device\Global\NPF_{54C7D140-09EF-11D1-B25A-F5FE627ED95E}   

2012-05-20 03:39:23   C:\WINDOWS\system32\360ubgc.exe   Modify File   \Device\Global\NPF_{DF02E116-9922-4EAF-B4D2-7DABBB83F3D1}

2012-05-20 03:39:23   C:\WINDOWS\system32\360ubgc.exe   Modify File   \Device\Global\NPF_{9FA01324-BFD1-4363-9F1B-B9C270A07093}   

.................................

a908499916
发表于 2012-5-20 04:42:01 | 显示全部楼层
英文,有压力
firefox3
发表于 2012-5-20 07:39:18 | 显示全部楼层
a256886572008 发表于 2012-5-20 03:22
我等早上再試試 enhanced protection mode 看看

----------------

为什么之前不开增加模式
sanhu35
发表于 2012-5-20 08:57:39 | 显示全部楼层
a256886572008 发表于 2012-5-20 03:22
我等早上再試試 enhanced protection mode 看看

----------------

为什么会这样,这些不是已经在拦截规则中么?
584208730
发表于 2012-5-20 10:02:22 | 显示全部楼层
万恶的水印。。。话说autoruns.exe有汉化版的,不汉化也能看懂大概意思吧。。。
a256886572008
 楼主| 发表于 2012-5-20 11:54:05 | 显示全部楼层
我又取消 enhanced protection mode ,重新測試,能夠正常攔截註冊表了。

老虎猫
发表于 2012-5-20 12:27:14 | 显示全部楼层
a256886572008 发表于 2012-5-20 11:54
我又取消 enhanced protection mode ,重新測試,能夠正常攔截註冊表了。

反正这模式没开过!
a256886572008
 楼主| 发表于 2012-5-20 13:29:58 | 显示全部楼层
老虎猫 发表于 2012-5-20 12:27
反正这模式没开过!

只有 X64 系統才需要開
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 15:56 , Processed in 0.105970 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表