楼主: 547687803
收起左侧

[病毒样本] 高质量样本

  [复制链接]
a256886572008
发表于 2012-6-14 13:04:06 | 显示全部楼层
547687803 发表于 2012-6-14 13:01
大哥你是用什么测试的

comodo

--------------------
你的 SBIE 被穿破?

有設置規則嗎? 例如,允許沙內進程訪問 下載目錄。

如果有這樣設置,下載目錄的文件被刪除,就不能怪 SBIE 了。
547687803
 楼主| 发表于 2012-6-14 13:09:31 | 显示全部楼层
a256886572008 发表于 2012-6-14 13:04
comodo

--------------------

我装好SB后直接就使用了,没设置过什么规则。也不知道怎么设置规则
真小读者
发表于 2012-6-14 13:42:21 | 显示全部楼层
547687803 发表于 2012-6-14 13:09
我装好SB后直接就使用了,没设置过什么规则。也不知道怎么设置规则

悲催,这不就是等着被穿嘛
547687803
 楼主| 发表于 2012-6-14 13:45:55 | 显示全部楼层
真小读者 发表于 2012-6-14 13:42
悲催,这不就是等着被穿嘛

朋友要怎么样才不会被穿呢
wuyongliang
头像被屏蔽
发表于 2012-6-14 13:47:10 | 显示全部楼层
FS 杀了   A2杀了  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
656635525
发表于 2012-6-14 13:50:22 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dust-;羅錠
发表于 2012-6-14 14:10:03 | 显示全部楼层
大蜘蛛:
WinRAR.exe infected with Trojan.DownLoader5.23077
870097067
发表于 2012-6-14 16:38:59 | 显示全部楼层
avg拦截啦
真小读者
发表于 2012-6-14 17:59:44 | 显示全部楼层
547687803 发表于 2012-6-14 13:45
朋友要怎么样才不会被穿呢

设置规则嘛,不管是沙盘,虚拟机还是hips,默认设置测毒都很容易被穿
沙盘我没用过,但是从你楼上的描述来看,显然是规则设置的问题
虚拟机如果是默认设置,一般会开启本机文件共享,这很容易让病毒文件从虚拟机传播到实机
hips的默认设置,比如comodo的默认设置,平时用用还可以,实机测毒的话很容易被穿,所以hips才需要打磨
ytysh
发表于 2012-6-14 19:25:25 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 10:26 , Processed in 0.098395 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表