楼主: adbyby
收起左侧

[求助] comodo沙盘中运行的未知程序如何鉴定是否安全?

[复制链接]
con16
发表于 2017-1-18 10:26:55 | 显示全部楼层
本帖最后由 con16 于 2017-1-18 10:29 编辑

勒索一個現象就是HD會又異常讀寫,因為要加密
應該都能注意到不正常現象

撇除自己弄進沙盒
莫名其妙有東西被入沙,通常第一個動作就是去倒沙

adbyby
 楼主| 发表于 2017-1-18 16:46:15 | 显示全部楼层
諾言敵不過時間 发表于 2017-1-18 09:49
你可以把電腦預設圖檔的資料夾入沙,之後再沙盒內運行勒索就知道有沒有勒索的跡象了。

这是个好方法,但是只能测勒索病毒
adbyby
 楼主| 发表于 2017-1-18 16:46:53 | 显示全部楼层
con16 发表于 2017-1-18 10:26
勒索一個現象就是HD會又異常讀寫,因為要加密
應該都能注意到不正常現象

HD 倒沙 是?
諾言敵不過時間
发表于 2017-1-18 17:00:02 | 显示全部楼层

HDD 機械式硬碟
倒沙  清空沙盒
adbyby
 楼主| 发表于 2017-1-18 17:56:47 | 显示全部楼层
諾言敵不過時間 发表于 2017-1-18 17:00
HDD 機械式硬碟
倒沙  清空沙盒

感谢!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 07:49 , Processed in 0.092849 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表