查看: 8561|回复: 11
收起左侧

[求助] Comodo10 关于启发式命令行分析

[复制链接]
a592858548
发表于 2017-1-13 01:19:37 | 显示全部楼层 |阅读模式
最近尝试了Comodo10,界面啥的非常OK,设置也非常详细。

但是每当使用“在此处打开命令行窗口”


就会弹框,大概是Comodo一个temp文件夹里面生成了一个cmd.exe_xxxxxxxxxxxxxxxxxx.bat的文件,不信任就自动入沙。

不同文件夹执行“在此处打开命令行窗口”都会生成不同的cmd.exe_xxxxxxxxxxxxxxxxxx.bat文件,所以信任规则就不适用了。

不关闭命令行分析不关闭沙箱的情况下,有其它解决办法吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
諾言敵不過時間
发表于 2017-1-13 09:46:09 来自手机 | 显示全部楼层
你可以把它添加信任(前提是你認為沒問題)
或是把命令行分析裡的cmd關閉(但不建議)
也可以把這資料夾加入排除(同樣不建議)
這東西是用來捕捉無文件的惡意攻擊,Fileless技術。

以上操作都可能導致安全風險。
可以手動開啟命令提示字元(Win+R後輸入cmd即可)
a592858548
 楼主| 发表于 2017-1-13 20:02:10 | 显示全部楼层
諾言敵不過時間 发表于 2017-1-13 09:46
你可以把它添加信任(前提是你認為沒問題)
或是把命令行分析裡的cmd關閉(但不建議)
也可以把這資料夾加入 ...

但是每个不同的文件夹都要重新选择信任,感觉这个算毛豆的bug吧
諾言敵不過時間
发表于 2017-1-13 20:14:23 | 显示全部楼层
a592858548 发表于 2017-1-13 20:02
但是每个不同的文件夹都要重新选择信任,感觉这个算毛豆的bug吧


你可以把啟用內嵌程式碼檢測關閉。
a592858548
 楼主| 发表于 2017-1-13 20:20:56 | 显示全部楼层
諾言敵不過時間 发表于 2017-1-13 20:14
你可以把啟用內嵌程式碼檢測關閉。

待会去试试看,感觉这个新版不智能,没有去分析命令行,只是单纯的入沙
諾言敵不過時間
发表于 2017-1-13 20:24:53 | 显示全部楼层
a592858548 发表于 2017-1-13 20:20
待会去试试看,感觉这个新版不智能,没有去分析命令行,只是单纯的入沙


嗯嗯~  倒不如說這是新功能吧
用於防止Fileless種類的威脅,官方的說法如下

This is a new feature we have introduced to catch fileless malware. Fileless malware uses script interpreters such as powershell.exe to execute code through commandline. There are various ways. What CIS 10 does is it catches embedded commandlines and sandboxed them.

But while sandboxing them, we create a file out of them i.e. convert file-less scripts into files in C:\ProgramData\Comodo\Cis\tempscrpt. If is the command-line interpreter. What you can do is

1-You can trust them just like any other file
2- Or you can disable cmd.exe from commandline parsing from Settings->HIPS->Do Heuristics commandline analysis(Certain applications)

It is a new feature.

然而我覺得還是別關來的好,就怕可能會降低防禦力
a592858548
 楼主| 发表于 2017-1-13 20:31:19 | 显示全部楼层
諾言敵不過時間 发表于 2017-1-13 20:24
嗯嗯~  倒不如說這是新功能吧
用於防止Fileless種類的威脅,官方的說法如下

好的,先这样用着
adbyby
发表于 2017-1-15 11:39:17 来自手机 | 显示全部楼层
先收藏了,慢慢学习
a27573
发表于 2017-1-23 16:47:24 | 显示全部楼层
我每次一开360极速浏览器也会这样
平时没有
可以直接信任所有.bat文件吗
諾言敵不過時間
发表于 2017-1-23 19:22:17 | 显示全部楼层
a27573 发表于 2017-1-23 16:47
我每次一开360极速浏览器也会这样
平时没有
可以直接信任所有.bat文件吗


這樣太危險了吧  我也開始有點不大清楚了

@BBCALL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-23 18:37 , Processed in 0.138294 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表