查看: 2573|回复: 17
收起左侧

[求助] COMODO启发为什么有时报有时不报?

[复制链接]
funzone
发表于 2008-12-6 22:42:03 | 显示全部楼层 |阅读模式
同一文件
COMODO启发为什么有时报有时不报?
cqpreson
发表于 2008-12-6 22:48:59 | 显示全部楼层
comodo有启发?
distance0
头像被屏蔽
发表于 2008-12-7 20:11:14 | 显示全部楼层
刚看一个评测,comodo确实有启发,不知道工作机制是什么?
ludengluoxia
发表于 2008-12-7 22:41:48 | 显示全部楼层
不知道lz指的是什么文件,什么情况下报?
星之梦
发表于 2008-12-8 12:02:00 | 显示全部楼层
COMODO启发,启发的是父进程而不是子进程。

回复 3楼 distance0 的帖子
这个图上的父子两个文件就不是一个文件。
--------------------
更正启发的是子进程,上面说错了。

[ 本帖最后由 星之梦 于 2008-12-8 16:49 编辑 ]
distance0
头像被屏蔽
发表于 2008-12-8 16:17:32 | 显示全部楼层

回复 5楼 星之梦 的帖子

它是直接启发分析出疑似病毒。我个人从没见过这样的弹出,这样的截图也是第一次见。下面提示的疑似病毒不知道具体指的哪个,我怀疑是指父进程。
pastport
发表于 2008-12-8 16:25:03 | 显示全部楼层
comodo 是有启发
曾今局长还做过测试来着

某楼截图
应该是启发子进程
看看路径吧
是tmp下的
应该是setup.exe 那个释放到临时文件夹下的文件
liudianshui
发表于 2008-12-8 16:25:26 | 显示全部楼层

回复 5楼 星之梦 的帖子

为什么直接运行也会启发呢。如图,而这个图的父进程正常啊。
照版主的意思不应该弹出报警才对呀,应该ad.exe做父进程才会弹出呀

[ 本帖最后由 liudianshui 于 2008-12-8 16:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pastport
发表于 2008-12-8 16:30:02 | 显示全部楼层

不像TF
TF 一般是父进程也要杀 -_-
liudianshui
发表于 2008-12-8 16:32:22 | 显示全部楼层

回复 9楼 pastport 的帖子

tf杀父进程也是有选择性的吧, 记得原来解压病毒包,就将winrar.exe和病毒一起隔离了,但是如果双击病毒会隔离资源管理器吗。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 03:39 , Processed in 0.128907 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表