查看: 3778|回复: 7
收起左侧

[分享] “FS某些隔离区文件不显示路径”的原因、以及如何找到原路径

[复制链接]
狴犴睚眦
发表于 2014-4-23 22:22:15 | 显示全部楼层 |阅读模式
本帖最后由 狴犴睚眦 于 2014-4-23 22:57 编辑

FS检测到威胁:
1.直接被隔离,这样的在隔离区可以直接看到威胁文件原路径。

2.但是有某些威胁被FS认定为高危,需要修复,和此威胁相关的注册表、衍生物等同时被FS隔离。
   这种威胁文件在隔离区是看不到原路径的。

(此处为个人理解猜测、有问题请大家指正)

看个例子,就是隔离区的一个文件,但是看不到文件原路径




我们可以看到,次威胁处理时间为 2014年4月22日,报毒名为Trojan.Agent.AZNN

我们点“查看删除历史记录”,跳转到“病毒和间谍软件历史记录”中查看对应时间和报毒名称的。



看到昨天(4月22号)的删除记录,对应的报毒名为Trojan.Agent.AZNN



展开各条记录,你可以看到,FS在隔离威胁时连带一起修复了注册表



这样,隔离区不显示的文件原路径就被找到了。




此处@nb99  @青春虎  @ccc-a  @ksss5566  几位朋友来看看。



PS:如果系统是日文、韩语等特殊语言的windows;或者被隔离的文件名是特殊语言、系统无法识别字符。
       也有可能出现隔离区路径特殊问题,该问题可能是个例。
      

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 7经验 +15 人气 +6 收起 理由
ccc-a + 1 感谢解答: )
yc513847 + 1 继续潜水~
蓝核 + 15 感谢解答: )
19940906 + 1 下线找潜水3P
心跳回忆 + 1 洗白白~

查看全部评分

青春虎
发表于 2014-4-23 22:34:08 | 显示全部楼层
有错别字啊,哈哈

评分

参与人数 1人气 +1 收起 理由
狴犴睚眦 + 1 感谢支持,欢迎常来: )

查看全部评分

nb99
发表于 2014-4-23 22:37:30 | 显示全部楼层
学习了,刚看了下我的日志,发现还真有修改注册表内容。
现在回想第一次安装结束,快扫完成后,的确发现我的某些自定义XP设置被还原成默认状态,当时也没有太在意,当时还以为是卸载老杀毒引起的。

评分

参与人数 1人气 +1 收起 理由
狴犴睚眦 + 1 感谢支持,欢迎常来: )

查看全部评分

狴犴睚眦
 楼主| 发表于 2014-4-23 22:37:48 | 显示全部楼层
青春虎 发表于 2014-4-23 22:34
有错别字啊,哈哈

是“元”吗?已修正
聽莧
发表于 2014-4-23 23:07:16 | 显示全部楼层
不过FSCS不适用这个吧?

评分

参与人数 1人气 +1 收起 理由
狴犴睚眦 + 1 感谢支持,欢迎常来: )

查看全部评分

狴犴睚眦
 楼主| 发表于 2014-4-23 23:48:04 | 显示全部楼层
聽莧 发表于 2014-4-23 23:07
不过FSCS不适用这个吧?

适用于FSCS

请看FSCS的截图,FS软件的整体架构类似

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ksss5566
发表于 2014-4-24 07:55:12 | 显示全部楼层
感谢解答。
yc513847
发表于 2014-4-24 23:59:38 | 显示全部楼层
我看出来了,你是来要人气的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 12:19 , Processed in 0.124586 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表