查看: 3077|回复: 6
收起左侧

[求助] comodo如何拦截注册表操作?

[复制链接]
gk123
发表于 2012-8-15 12:52:30 | 显示全部楼层 |阅读模式
找迅雷破解版的时候发现一个reg文件是修改ie主页的但是comodo没提示!怎样才能让他提示呢?我是在受保护的注册表键值里面添加  *\SOFTWARE\Microsoft\Internet Explorer\*不过还是没用!

Windows Registry Editor Version 5.00


[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.50ya.com/?7e"
"First Home Page"=""http://www.50ya.com/?7e" "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.50ya.com/?7e"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
"SearchAssistant"="about:blank"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.50ya.com/?7e"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
@="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.50ya.com/?7e"
"Start Page"="http://www.50ya.com/?7e"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.50ya.com/?7e"
"Default_Page_URL"="http://www.50ya.com/?7e"

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
老机子
发表于 2012-8-15 14:31:13 | 显示全部楼层
感觉还是不要导入的好,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2012-8-15 14:41:14 | 显示全部楼层
本帖最后由 a256886572008 于 2012-8-15 15:07 编辑

如果是病毒以命令行執行的,才會入沙。

後來測試一下,是 命令行檢測出漏洞,回報官方一下。

和當時 .cpl 犯了一樣的錯誤

2012/8/15 14:47:06    Create new process    Permitted
Process: c:\windows\explorer.exe
Target: c:\windows\regedit.exe
Cmd line: "regedit.exe" "C:\Documents and Settings\Roger\桌面\virus\注册离线下载高速通道免等待\注册离线下载高速通道免等待.reg"
Rule: [App]*



gk123
 楼主| 发表于 2012-8-15 14:53:56 | 显示全部楼层
嗯我怎麼弄他都不提示攔截!誰幫忙上報下!
a256886572008
发表于 2012-8-15 15:19:02 | 显示全部楼层
gk123 发表于 2012-8-15 14:53
嗯我怎麼弄他都不提示攔截!誰幫忙上報下!

已上報,請等待結果。

http://forums.comodo.com/news-announcements-feedback-cis/a-bug-for-commandline-analysis-reg-file-t86097.0.html
gk123
 楼主| 发表于 2012-8-15 17:35:47 | 显示全部楼层
本帖最后由 gk123 于 2012-8-15 17:38 编辑

坐等下次升級改進
gk123
 楼主| 发表于 2012-8-17 08:24:30 | 显示全部楼层
本帖最后由 gk123 于 2014-2-27 15:35 编辑

他們居然認為用戶執行的reg或者vbs一類的腳本不用提示攔截。被保護的註冊表項被修改也不做任何反應!這難道還不是bug....


好了再次测试发现win8.1的uac会拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 09:45 , Processed in 0.100559 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表