楼主: louis00
收起左侧

[讨论] 沙盘不保险 , 试毒需谨慎 ---------- Mcafee 8.7i 篇

  [复制链接]
已有帐号
发表于 2010-2-13 11:17:43 | 显示全部楼层
回复 1# louis00
在我的印象里咖啡的规则和SBIE有点冲突的,沙盘在到沙的时候咖啡会阻止的。
louis00
 楼主| 发表于 2010-2-13 14:24:35 | 显示全部楼层
回复 41# 已有帐号


    如果是真的话 ....  谢谢您的回答 ..  楼下继续测试
wellofsouls
发表于 2010-2-13 22:47:50 | 显示全部楼层
试毒从来都用VMware虚拟机,关闭文件共享,试之前做好snapshot,试完了恢复snapshot,一切精光光
hj5abc
发表于 2010-2-14 01:43:58 | 显示全部楼层
本帖最后由 hj5abc 于 2010-2-14 01:49 编辑
回复  louis00
在我的印象里咖啡的规则和SBIE有点冲突的,沙盘在到沙的时候咖啡会阻止的。
已有帐号 发表于 2010-2-13 11:17
倒沙是要调用cmd的,可以排除的吧?
父进程是sbiectrl.exe
wellofsouls
发表于 2010-2-14 03:36:41 | 显示全部楼层
Sandboxie一般浏览防护够用了,专门试猛毒还是太危险了……
已有帐号
发表于 2010-2-14 12:28:16 | 显示全部楼层
回复 44# hj5abc
是的啊,那么请问要排除CMD还是要排除sbiectrl.exe呀。
alanfly
发表于 2010-2-14 13:12:12 | 显示全部楼层
本帖最后由 alanfly 于 2010-2-14 13:14 编辑
回复  louis00
在我的印象里咖啡的规则和SBIE有点冲突的,沙盘在到沙的时候咖啡会阻止的。
已有帐号 发表于 2010-2-13 11:17

我倒沙倒没冲突,用的版主的规则;
不过我将c:\sandbox\*.*放入排除项。
hj5abc
发表于 2010-2-14 18:11:58 | 显示全部楼层
回复 46# 已有帐号
排除sbiecrtl.exe
就是允许sbiecrtl.exe调用CMD
louis00
 楼主| 发表于 2010-2-15 09:14:37 | 显示全部楼层
我倒沙倒没冲突,用的版主的规则;
不过我将c:\sandbox\*.*放入排除项。
alanfly 发表于 2010-2-14 13:12



    正确来说 ....还有子文件夹吧  .... 应该是  C:\Sandbox\**\*.*

   里面加了 ?:\   意思就是任何驱动器    \**\   意思就是包括子文件夹   *.*   文件夹内任何名称任何格式的文件
alanfly
发表于 2010-2-15 13:05:27 | 显示全部楼层
正确来说 ....还有子文件夹吧  .... 应该是  C:\Sandbox\**\*.*

   里面加了 ?:\   意思就是任 ...
louis00 发表于 2010-2-15 09:14

这我没研究,不过我几个排除的文件夹都是x:\xx\*.*这种格式的;
我测试了一下,将病毒文件放入c:\sandbox\下的子文件夹中,不会被删除,v8.7版的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-28 17:06 , Processed in 0.091614 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表