楼主: firefox3
收起左侧

[可疑文件] VT 3 / 46 xdsfgfdgxdfgdgxfgddddyukhhrt5x.exe 疑似穿破沙盘3.72,请各位测试

  [复制链接]
无聊的看看
发表于 2013-1-31 15:03:36 | 显示全部楼层
本帖最后由 无聊的看看 于 2013-1-31 15:33 编辑

刚才有误,会有动作全允许,沙盘没破,只开也没破
firefox3
 楼主| 发表于 2013-1-31 15:10:50 | 显示全部楼层
无聊的看看 发表于 2013-1-31 15:03
刚才有误会有动作全允许
2013/1/31 14:56:19        c:\program files\sandboxie\start.exe        创建新进程        f:\下载\x ...

单开沙盘有没有遇到2楼的情况?
运行后,ss提示修改注册表
我点击允许了,风格变为经典风格
无聊的看看
发表于 2013-1-31 15:23:36 | 显示全部楼层
firefox3 发表于 2013-1-31 15:10
单开沙盘有没有遇到2楼的情况?

只开的时候只开了影子和沙盘,杀软也关了,没有弹窗,也没变风格。可能是3.76加强了防泄露
firefox3
 楼主| 发表于 2013-1-31 15:42:00 | 显示全部楼层
无聊的看看 发表于 2013-1-31 15:23
只开的时候只开了影子和沙盘,杀软也关了,没有弹窗,也没变风格。可能是3.76加强了防泄露

2楼用的是3.72,你换3.46的看看呗
夜微凉
发表于 2013-1-31 15:43:17 来自手机 | 显示全部楼层
3801187 发表于 2013-1-30 18:02
好像防御成功了,你看看

为什么我测试没有任何反应?费尔没反应,病毒也没反应?难道无法在64位运行?还是无法在影子运行?
无聊的看看
发表于 2013-1-31 15:49:21 | 显示全部楼层
夜微凉 发表于 2013-1-31 15:43
为什么我测试没有任何反应?费尔没反应,病毒也没反应?难道无法在64位运行?还是无法在影子运行?

楼上是正解,影子里直接双击也没事
夜微凉
发表于 2013-1-31 15:55:06 | 显示全部楼层
最初在win7 64位下影子测试,费尔没反应,病毒也没反应,貌似病毒无法在影子运行。开启虚拟机后费尔12月10日的病毒库,双击后动态防御报毒


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
√×√×√√×
发表于 2013-1-31 16:43:48 | 显示全部楼层
firefox3 发表于 2013-1-31 13:37
好人  好人,还是你来测试SBie吧

囧,数字主防前面楼层测试过了可以拦截,不过测沙箱时发现很多怪异的地方不知道算不算被穿



运行后整个系统主题都变白了,倒沙之后就是这个样子 系统主题全白

注销后一切正常,也没有被加入系统启动项,不过桌面壁纸倒是没了(需要手动改回来)

还有注销后再次沙箱运行时,数字9.0的弹窗界面居然回到8.9时代了,对比第一张运行图 囧囧



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
 楼主| 发表于 2013-1-31 16:45:39 | 显示全部楼层
√×√×√√× 发表于 2013-1-31 16:43
囧,数字主防前面楼层测试过了可以拦截,不过测沙箱时发现很多怪异的地方不知道算不算被穿

我擦,速度让数字官人看看啊怎么回事?有没有危害?沙盘里的行为怎么会影响到沙盘外?不应该有变动的吧
√×√×√√×
发表于 2013-1-31 16:47:57 | 显示全部楼层
firefox3 发表于 2013-1-31 16:45
我擦,速度让数字官人看看啊怎么回事?有没有危害?沙盘里的行为怎么会影响到沙盘外?不应该有变动的吧

囧,没发现有危害注销下系统就一切正常了,只是桌面壁纸没有了(变成蓝色了)需要自己手动换一张新壁纸 囧囧囧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:08 , Processed in 0.092534 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表