楼主: 狐猫
收起左侧

[求助] steam下载游戏被comodo拦截,下载后会提示下载损坏,这个是修改哪个

[复制链接]
con16
发表于 2022-3-7 19:30:37 | 显示全部楼层
本帖最后由 con16 于 2022-3-7 19:32 编辑
anthonyqian 发表于 2022-3-7 09:17
没在用comodo,好奇comodo杀了这个白加黑的哪个部分?

如果VT数据准确的话,我看到comodo只入库查杀了 ...

大概就你講,解壓查殺只剩這個
dll那文件也被清掉



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-3-7 19:45:31 | 显示全部楼层
con16 发表于 2022-3-7 19:30
大概就你講,解壓查殺只剩這個
dll那文件也被清掉

确定勾选显示隐藏文件了吗?exe也杀了?那是安全的哦。
con16
发表于 2022-3-7 20:00:23 | 显示全部楼层
anthonyqian 发表于 2022-3-7 19:45
确定勾选显示隐藏文件了吗?exe也杀了?那是安全的哦。

exe那個也查殺
解壓毛豆就跳查殺,打開只剩這個
anthonyqian
发表于 2022-3-7 21:11:03 | 显示全部楼层
con16 发表于 2022-3-7 20:00
exe那個也查殺
解壓毛豆就跳查殺,打開只剩這個

那就是乱入库了
con16
发表于 2022-3-8 06:40:51 | 显示全部楼层
本帖最后由 con16 于 2022-3-8 08:01 编辑

應該不叫亂入庫
那個exe白的證書已經泄漏不可信,被人改的可以夾帶黑的

說真的就算不殺,應該一般也會砍掉這種已經被破解或來路不明的執行檔

另外看一下毛豆隔離區沒那exe,應該是被移出白名單信譽

看看有沒有單奔防火牆用預設設定,去試試現在會否中招

anthonyqian
发表于 2022-3-8 08:18:36 | 显示全部楼层
con16 发表于 2022-3-8 06:40
應該不叫亂入庫
那個exe白的證書已經泄漏不可信,被人改的可以夾帶黑的

呃… 以前白加黑样本,白文件用word程序,难道也要把word程序也入库吗…

隔离区没exe?方便贴一下comodo对exe和dll文件的检测名称吗?
con16
发表于 2022-3-8 09:38:16 | 显示全部楼层
本帖最后由 con16 于 2022-3-8 09:47 编辑
anthonyqian 发表于 2022-3-8 08:18
呃… 以前白加黑样本,白文件用word程序,难道也要把word程序也入库吗…

隔离区没exe?方便贴一下como ...

剛剛拿 win10 Defender測試
也是幹掉exe 和dll檔
那exe的白名單證書簽名也被微軟拿掉

企稳向好
发表于 2022-3-8 09:53:59 | 显示全部楼层
本帖最后由 企稳向好 于 2022-3-8 09:55 编辑
anthonyqian 发表于 2022-3-8 08:18
呃… 以前白加黑样本,白文件用word程序,难道也要把word程序也入库吗…

隔离区没exe?方便贴一下como ...

CCE只杀lnk,exe和dll都没动



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
anthonyqian + 1 感谢解答: )

查看全部评分

con16
发表于 2022-3-8 10:06:13 | 显示全部楼层
本帖最后由 con16 于 2022-3-8 10:21 编辑

知道爲何毛豆只看到那四個lnk被查殺
毛豆的CAV有開或沒開
微軟Defender(win10 的)都有動作會把exe和dll 拉黑隔離


CAV隔離記錄只有這個如下圖,另外兩個在Defender那邊

前面我說Defender會查殺,是留下那四個lnk
毛豆入庫可能就那樣原因,你有開CAV一解壓也不會提醒Defender把exe給幹掉
分析工作人員不是沒看到,就是優先權是系統的Defender那邊

只能說CAV不是沒入完整,或是還是依附Defender功能只能當個傻瓜防毒輔助





另外那個白+黑應該也不用在試,證書被微軟移除就沒搞頭


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-3-8 10:23:55 | 显示全部楼层
con16 发表于 2022-3-8 10:06
知道爲何毛豆只看到那四個lnk被查殺
毛豆的CAV有開或沒開
微軟Defender(win10 的)都有動作會把exe和dll  ...

原来DLL是MD 杀的啊,你要说清楚嘛。MD杀exe乱入库不意外,人家连带密码的压缩包都会杀。


不过comodo的防病毒组件打开的时候,MD应该会自动关闭啊?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 13:39 , Processed in 0.089484 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表