12
返回列表 发新帖
楼主: funzone
收起左侧

[求助] COMODO启发为什么有时报有时不报?

[复制链接]
pastport
发表于 2008-12-8 16:36:15 | 显示全部楼层
原帖由 liudianshui 于 2008-12-8 16:32 发表
tf杀父进程也是有选择性的吧, 记得原来解压病毒包,就将winrar.exe和病毒一起隔离了,但是如果双击病毒会隔离资源管理器吗。

在内置白名单的不杀
好像是这样
liudianshui
发表于 2008-12-8 16:37:47 | 显示全部楼层

回复 11楼 pastport 的帖子

奥,原来是这样啊, 现在tf比原来强多了,不像原来那样滥杀无辜了。
星之梦
发表于 2008-12-8 16:40:29 | 显示全部楼层

回复 8楼 liudianshui 的帖子

嗯,我说错了,应该是子程序。
distance0
头像被屏蔽
发表于 2008-12-8 17:12:02 | 显示全部楼层
原帖由 pastport 于 2008-12-8 16:25 发表
comodo 是有启发
曾今局长还做过测试来着

某楼截图
应该是启发子进程
看看路径吧
是tmp下的
应该是setup.exe 那个释放到临时文件夹下的文件

第一个setup.exe也有可能在临时目录,没有上下文,什么都说不准。
distance0
头像被屏蔽
发表于 2008-12-8 17:19:10 | 显示全部楼层
如果它报的子进程,子进程此时还没有被运行,怎么能根据它的行为来判断是否可疑?cmdGuard.sys的描述是:COMODO Internet Security Sandbox Driver,难道真是个隐含的沙盘?
liudianshui
发表于 2008-12-8 17:23:25 | 显示全部楼层

回复 15楼 distance0 的帖子

不晓得,太复杂啦
pastport
发表于 2008-12-8 17:53:42 | 显示全部楼层
原帖由 distance0 于 2008-12-8 17:19 发表
如果它报的子进程,子进程此时还没有被运行,怎么能根据它的行为来判断是否可疑?cmdGuard.sys的描述是:COMODO Internet Security Sandbox Driver,难道真是个隐含的沙盘?

描述归描述
我记得OP 有个组件
描述中也有sandbox 字样

此外该组件
好像V3的时候就有的

[ 本帖最后由 pastport 于 2008-12-8 17:55 编辑 ]
distance0
头像被屏蔽
发表于 2008-12-8 19:31:32 | 显示全部楼层

回复 17楼 pastport 的帖子

不知道v3时候是否也有所谓的启发?
如果提前在“沙盘”试运行了一下以确定是否可疑,那这个沙盘“应该”也遵循一定的规则,如果这个“规则”可以自定义甚至由官方更新,那岂不是可以像微点一样智能判断?这样新手可以依赖软件自己判断,老手可以自己判断,提示也可以作为参考。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 03:39 , Processed in 0.105515 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表